<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://nvd.nist.gov/feeds/cve/1.2" nvd_xml_version="1.2" pub_date="2019-10-15" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-1999-0734" seq="1999-0734" published="1999-08-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A default configuration of CiscoSecure Access Control Server (ACS) allows remote users to modify the server database without authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/3133">ciscosecure-read-write(3133)</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-19990819-dbaccess">19990819 CiscoSecure Access Control Server for UNIX Remote Administration Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ciscosecure" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-1999-1188" seq="1999-1188" published="1998-12-27" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">mysqld in MySQL 3.21 creates log files with world-readable permissions, which allows local users to obtain passwords for users who are added to the user database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=91479159617803&amp;w=2">19981227 mysql: mysqld creates world readable logs..</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/1568">mysql-readable-log-files(1568)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2000-0045" seq="2000-0045" published="2000-01-11" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">MySQL allows local users to modify passwords for arbitrary MySQL users via the GRANT privilege.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/926">926</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.22.27"/>
        <vers num="3.22.29"/>
        <vers num="3.23.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2000-0148" seq="2000-0148" published="2000-02-08" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MySQL 3.22 allows remote attackers to bypass password authentication and access a database via a short check string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2000-02/0053.html">20000208 Remote access vulnerability in all MySQL server versions</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/975">975</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2000-0981" seq="2000-0981" published="2000-12-19" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">MySQL Database Engine uses a weak authentication method which leaks information that could be used by a remote attacker to recover the password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2000-10/0318.html">20001023 [CORE SDI ADVISORY] MySQL weak authentication</ref>
      <ref source="CONFIRM" url="http://www.mysql.com/documentation/mysql/commented/manual.php?section=Security">http://www.mysql.com/documentation/mysql/commented/manual.php?section=Security</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/5409">mysql-authentication(5409)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2001-0407" seq="2001-0407" published="2001-06-27" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in MySQL before 3.23.36 allows local users to modify arbitrary files and gain privileges by creating a database whose name starts with .. (dot dot).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2001-03/0237.html" adv="1">20010318 potential vulnerability of mysqld running with root privileges (can be used as good DoS or r00t expoloit)</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2001-03/0396.html" adv="1" patch="1">20010327 MySQL 3.23.36 is relased (fwd)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/2522">2522</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/6617">mysql-dot-directory-traversal(6617)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.36" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2001-1255" seq="2001-1255" published="2001-10-02" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WinMySQLadmin 1.1 stores the MySQL password in plain text in the my.ini file, which allows local users to obtain unathorized access the MySQL database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://online.securityfocus.com/archive/1/217848" adv="1">20011002 WinMySQLadmin 1.1 Store MySQL password in clear text</ref>
      <ref source="XF" url="http://www.iss.net/security_center/static/7206.php" adv="1">winmysqladmin-password-plaintext(7206)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/3381">3381</ref>
    </refs>
    <vuln_soft>
      <prod name="winmysqladmin" vendor="mysql">
        <vers num="1.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2001-1274" seq="2001-1274" published="2001-01-23" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in MySQL before 3.23.31 allows attackers to cause a denial of service and possibly gain privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000375">CLA-2001:375</ref>
      <ref source="FREEBSD" url="http://marc.info/?l=bugtraq&amp;m=98089552030459&amp;w=2">FreeBSD-SA-01:16</ref>
      <ref source="CALDERA" url="http://www.calderasystems.com/support/security/advisories/CSSA-2001-006.0.txt" adv="1">CSSA-2001-006.0</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2001/dsa-013" adv="1" patch="1">DSA-013</ref>
      <ref source="MANDRAKE" url="http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-014.php3">MDKSA-2001:014</ref>
      <ref source="CONFIRM" url="http://www.mysql.com/documentation/mysql/bychapter/manual_News.html#News-3.23.3">http://www.mysql.com/documentation/mysql/bychapter/manual_News.html#News-3.23.3</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2001-003.html">RHSA-2001:003</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2001-1275" seq="2001-1275" published="2001-01-19" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">MySQL before 3.23.31 allows users with a MySQL account to use the SHOW GRANTS command to obtain the encrypted administrator password from the mysql.user table and possibly gain privileges via password cracking.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FREEBSD" url="http://marc.info/?l=bugtraq&amp;m=98089552030459&amp;w=2">FreeBSD-SA-01:16</ref>
      <ref source="CALDERA" url="http://www.calderasystems.com/support/security/advisories/CSSA-2001-006.0.txt">CSSA-2001-006.0</ref>
      <ref source="MANDRAKE" url="http://www.linux-mandrake.com/en/security/2001/MDKSA-2001-014.php3">MDKSA-2001:014</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2001-003.html" adv="1" patch="1">RHSA-2001:003</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2001-1453" seq="2001-1453" published="2001-02-09" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in libmysqlclient.so in MySQL 3.23.33 and earlier allows remote attackers to execute arbitrary code via a long host parameter.</descript>
    </desc>
    <sols>
      <sol source="nvd">Upgrade to the latest version of MySQL (3.23.33 or later) for fix.</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/mysql/en/news-3-23-33.html">http://dev.mysql.com/doc/mysql/en/news-3-23-33.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/123384">VU#123384</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/161917">20010209 Some more MySql security issues</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/6418">mysql-libmysqlclient-bo(6418)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2001-1454" seq="2001-1454" published="2001-02-09" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in MySQL before 3.23.33 allows remote attackers to execute arbitrary code via a long drop database request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/mysql/en/news-3-23-33.html">http://dev.mysql.com/doc/mysql/en/news-3-23-33.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/367320" adv="1">VU#367320</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/161917">20010209 Some more MySql security issues</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/6419">mysql-drop-database-bo(6419)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2002-0969" seq="2002-0969" published="2002-10-11" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in MySQL daemon (mysqld) before 3.23.50, and 4.0 beta before 4.02, on the Win32 platform, allows local users to execute arbitrary code via a long "datadir" parameter in the my.ini initialization file, whose permissions on Windows allow Full Control to the Everyone group.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="VULNWATCH" url="http://archives.neohapsis.com/archives/vulnwatch/2002-q4/0004.html" adv="1" patch="1">20021002 wp-02-0003: MySQL Locally Exploitable Buffer Overflow</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=103358628011935&amp;w=2">20021002 wp-02-0003: MySQL Locally Exploitable Buffer Overflow</ref>
      <ref source="XF" url="http://www.iss.net/security_center/static/10243.php" adv="1">mysql-myini-datadir-bo(10243)</ref>
      <ref source="CONFIRM" url="http://www.mysql.com/documentation/mysql/bychapter/manual_News.html#News-3.23.x">http://www.mysql.com/documentation/mysql/bychapter/manual_News.html#News-3.23.x</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/5853">5853</ref>
      <ref source="MISC" url="http://www.westpoint.ltd.uk/advisories/wp-02-0003.txt">http://www.westpoint.ltd.uk/advisories/wp-02-0003.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.49"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2002-1373" seq="2002-1373" published="2002-12-23" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Signed integer vulnerability in the COM_TABLE_DUMP package for MySQL 3.23.x before 3.23.54 allows remote attackers to cause a denial of service (crash or hang) in mysqld by causing large negative integers to be provided to a memcpy call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000555">CLSA-2002:555</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=103971644013961&amp;w=2">20021212 Advisory 04/2002: Multiple MySQL vulnerabilities</ref>
      <ref source="GENTOO" url="http://marc.info/?l=bugtraq&amp;m=104004857201968&amp;w=2">200212-2</ref>
      <ref source="MISC" url="http://security.e-matters.de/advisories/042002.html" adv="1">http://security.e-matters.de/advisories/042002.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2002/dsa-212">DSA-212</ref>
      <ref source="MANDRAKE" url="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:087">MDKSA-2002:087</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2003_003_mysql.html">SUSE-SA:2003:003</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2002-288.html" adv="1" patch="1">RHSA-2002:288</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2002-289.html">RHSA-2002:289</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-166.html">RHSA-2003:166</ref>
      <ref source="IMMUNIX" url="http://www.securityfocus.com/advisories/5269">IMNX-2003-7+-008-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/6368" adv="1" patch="1">6368</ref>
      <ref source="TRUSTIX" url="http://www.trustix.net/errata/misc/2002/TSL-2002-0086-mysql.asc.txt">2002-0086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/10846">mysql-comtabledump-dos(10846)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.5a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2002-1374" seq="2002-1374" published="2002-12-23" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The COM_CHANGE_USER command in MySQL 3.x before 3.23.54, and 4.x before 4.0.6, allows remote attackers to gain privileges via a brute force attack using a one-character password, which causes MySQL to only compare the provided password against the first character of the real password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000555">CLSA-2002:555</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=103971644013961&amp;w=2">20021212 Advisory 04/2002: Multiple MySQL vulnerabilities</ref>
      <ref source="GENTOO" url="http://marc.info/?l=bugtraq&amp;m=104004857201968&amp;w=2">GLSA-200212-2</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104005886114500&amp;w=2">20021216 [OpenPKG-SA-2002.013] OpenPKG Security Advisory (mysql)</ref>
      <ref source="MISC" url="http://security.e-matters.de/advisories/042002.html">http://security.e-matters.de/advisories/042002.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2002/dsa-212">DSA-212</ref>
      <ref source="ENGARDE" url="http://www.linuxsecurity.com/advisories/engarde_advisory-2660.html" adv="1" patch="1">ESA-20021213-033</ref>
      <ref source="MANDRAKE" url="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:087">MDKSA-2002:087</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2003_003_mysql.html">SUSE-SA:2003:003</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2002-288.html">RHSA-2002:288</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2002-289.html">RHSA-2002:289</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-166.html">RHSA-2003:166</ref>
      <ref source="IMMUNIX" url="http://www.securityfocus.com/advisories/5269">IMNX-2003-7+-008-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/6373" adv="1" patch="1">6373</ref>
      <ref source="TRUSTIX" url="http://www.trustix.net/errata/misc/2002/TSL-2002-0086-mysql.asc.txt">2002-0086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/10847">mysql-comchangeuser-password-bypass(10847)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.5a"/>
      </prod>
      <prod name="netbackup_advanced_reporter" vendor="symantec_veritas">
        <vers num="3.4"/>
        <vers num="4.5"/>
        <vers num="4.5_fp1"/>
        <vers num="4.5_fp2"/>
        <vers num="4.5_fp3"/>
        <vers num="4.5_mp1"/>
        <vers num="4.5_mp2"/>
        <vers num="4.5_mp3"/>
      </prod>
      <prod name="netbackup_global_data_manager" vendor="symantec_veritas">
        <vers num="4.5"/>
        <vers num="4.5_fp1"/>
        <vers num="4.5_fp2"/>
        <vers num="4.5_fp3"/>
        <vers num="4.5_mp1"/>
        <vers num="4.5_mp2"/>
        <vers num="4.5_mp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2002-1375" seq="2002-1375" published="2002-12-23" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The COM_CHANGE_USER command in MySQL 3.x before 3.23.54, and 4.x to 4.0.6, allows remote attackers to execute arbitrary code via a long response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000555">CLSA-2002:555</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=103971644013961&amp;w=2">20021212 Advisory 04/2002: Multiple MySQL vulnerabilities</ref>
      <ref source="GENTOO" url="http://marc.info/?l=bugtraq&amp;m=104004857201968&amp;w=2">GLSA-200212-2</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104005886114500&amp;w=2">20021216 [OpenPKG-SA-2002.013] OpenPKG Security Advisory (mysql)</ref>
      <ref source="MISC" url="http://security.e-matters.de/advisories/042002.html">http://security.e-matters.de/advisories/042002.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2002/dsa-212">DSA-212</ref>
      <ref source="ENGARDE" url="http://www.linuxsecurity.com/advisories/engarde_advisory-2660.html" adv="1" patch="1">ESA-20021213-033</ref>
      <ref source="MANDRAKE" url="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2002:087">MDKSA-2002:087</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2003_003_mysql.html">SUSE-SA:2003:003</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2002-288.html">RHSA-2002:288</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2002-289.html">RHSA-2002:289</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-166.html">RHSA-2003:166</ref>
      <ref source="IMMUNIX" url="http://www.securityfocus.com/advisories/5269">IMNX-2003-7+-008-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/6375" adv="1" patch="1">6375</ref>
      <ref source="TRUSTIX" url="http://www.trustix.net/errata/misc/2002/TSL-2002-0086-mysql.asc.txt">2002-0086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/10848">mysql-comchangeuser-password-bo(10848)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.5a"/>
      </prod>
      <prod name="netbackup_advanced_reporter" vendor="symantec_veritas">
        <vers num="3.4"/>
        <vers num="4.5"/>
        <vers num="4.5_fp1"/>
        <vers num="4.5_fp2"/>
        <vers num="4.5_fp3"/>
        <vers num="4.5_mp1"/>
        <vers num="4.5_mp2"/>
        <vers num="4.5_mp3"/>
      </prod>
      <prod name="netbackup_global_data_manager" vendor="symantec_veritas">
        <vers num="4.5"/>
        <vers num="4.5_fp1"/>
        <vers num="4.5_fp2"/>
        <vers num="4.5_fp3"/>
        <vers num="4.5_mp1"/>
        <vers num="4.5_mp2"/>
        <vers num="4.5_mp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2002-1376" seq="2002-1376" published="2002-12-23" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libmysqlclient client library in MySQL 3.x to 3.23.54, and 4.x to 4.0.6, does not properly verify length fields for certain responses in the (1) read_rows or (2) read_one_row routines, which allows remote attackers to cause a denial of service and possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000555">CLSA-2002:555</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=103971644013961&amp;w=2">20021212 Advisory 04/2002: Multiple MySQL vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104004857201968&amp;w=2">20021215 GLSA: mysql</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104005886114500&amp;w=2">20021216 [OpenPKG-SA-2002.013] OpenPKG Security Advisory (mysql)</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104033188706000&amp;w=2">20021219 TSLSA-2002-0086 - mysql</ref>
      <ref source="MISC" url="http://security.e-matters.de/advisories/042002.html">http://security.e-matters.de/advisories/042002.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2002/dsa-212">DSA-212</ref>
      <ref source="ENGARDE" url="http://www.linuxsecurity.com/advisories/engarde_advisory-2660.html" adv="1" patch="1">ESA-20021213-033</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2002:087">MDKSA-2002:087</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2002-288.html">RHSA-2002:288</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/6370" adv="1" patch="1">6370</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/6374" adv="1" patch="1">6374</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/10849">mysql-libmysqlclient-readrows-bo(10849)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/10850">mysql-libmysqlclient-readonerow-bo(10850)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.5a"/>
      </prod>
      <prod name="netbackup_advanced_reporter" vendor="symantec_veritas">
        <vers num="3.4"/>
        <vers num="4.5"/>
        <vers num="4.5_fp1"/>
        <vers num="4.5_fp2"/>
        <vers num="4.5_fp3"/>
        <vers num="4.5_mp1"/>
        <vers num="4.5_mp2"/>
        <vers num="4.5_mp3"/>
      </prod>
      <prod name="netbackup_global_data_manager" vendor="symantec_veritas">
        <vers num="4.5"/>
        <vers num="4.5_fp1"/>
        <vers num="4.5_fp2"/>
        <vers num="4.5_fp3"/>
        <vers num="4.5_mp1"/>
        <vers num="4.5_mp2"/>
        <vers num="4.5_mp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2002-1809" seq="2002-1809" published="2002-12-31" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration of the Windows binary release of MySQL 3.23.2 through 3.23.52 has a NULL root password, which could allow remote attackers to gain unauthorized root access to the MySQL database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2002-08/0185.html" adv="1">20020818 Weak MySQL Default Configuration on Windows</ref>
      <ref source="XF" url="http://www.iss.net/security_center/static/9902.php">mysql-default-root-access(9902)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/5503">5503</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2002-1921" seq="2002-1921" published="2002-12-31" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration of MySQL 3.20.32 through 3.23.52, when running on Windows, does set the bind address to the loopback interface, which allows remote attackers to connect to the database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="http://www.iss.net/security_center/static/9908.php">mysql-disabled-binding-loopback(9908)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/5511">5511</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20.32a"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2002-1923" seq="2002-1923" published="2002-12-31" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration in MySQL 3.20.32 through 3.23.52, when running on Windows, does not have logging enabled, which could allow remote attackers to conduct activities without detection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="http://www.iss.net/security_center/static/9909.php">mysql-win-logging-disabled(9909)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/5513">5513</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20.32a"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2003-0073" seq="2003-0073" published="2003-02-19" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Double-free vulnerability in mysqld for MySQL before 3.23.55 allows attackers with MySQL access to cause a denial of service (crash) via mysql_change_user.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000743">CLA-2003:743</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104385719107879&amp;w=2">20030129 [OpenPKG-SA-2003.008] OpenPKG Security Advisory (mysql)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2003/dsa-303" adv="1" patch="1">DSA-303</ref>
      <ref source="XF" url="http://www.iss.net/security_center/static/11199.php">mysql-mysqlchangeuser-doublefree-dos(11199)</ref>
      <ref source="ENGARDE" url="http://www.linuxsecurity.com/advisories/engarde_advisory-2873.html">ESA-20030220-004</ref>
      <ref source="MANDRAKE" url="http://www.mandrakesoft.com/security/advisories?name=MDKSA-2003:013">MDKSA-2003:013</ref>
      <ref source="CONFIRM" url="http://www.mysql.com/doc/en/News-3.23.55.html" adv="1">http://www.mysql.com/doc/en/News-3.23.55.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-093.html">RHSA-2003:093</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-094.html">RHSA-2003:094</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-166.html">RHSA-2003:166</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/6718">6718</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A436">oval:org.mitre.oval:def:436</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.31"/>
        <vers num="3.23.36"/>
        <vers num="3.23.41"/>
        <vers num="3.23.47"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2003-0150" seq="2003-0150" published="2003-03-24" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">MySQL 3.23.55 and earlier creates world-writeable files and allows mysql users to gain root privileges by using the "SELECT * INFO OUTFILE" operator to overwrite a configuration file and cause mysql to run as root upon restart, as demonstrated by modifying my.cnf.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000743">CLA-2003:743</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104715840202315&amp;w=2">20030308 MySQL_user_can_be_changed_to_root?</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104739810523433&amp;w=2">20030310 Re: MySQL user can be changed to root</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104800948128630&amp;w=2">20030318 [OpenPKG-SA-2003.022] OpenPKG Security Advisory (mysql)</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=104802285012750&amp;w=2">20030318 GLSA:  mysql (200303-14)</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2003-094.html">RHSA-2003:094</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2003/dsa-303">DSA-303</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/203897">VU#203897</ref>
      <ref source="ENGARDE" url="http://www.linuxsecurity.com/advisories/engarde_advisory-3046.html">ESA-20030324-012</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2003:057">MDKSA-2003:057</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-093.html">RHSA-2003:093</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/7052" adv="1" patch="1">7052</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/11510">mysql-datadir-root-privileges(11510)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A442">oval:org.mitre.oval:def:442</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2003-0497" seq="2003-0497" published="2003-08-07" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cach? Database 5.x installs /cachesys/bin/cache with world-writable permissions, which allows local users to gain privileges by modifying cache and executing it via cuxs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=7">20030701 Caché Insecure Installation File and Directory Permissions</ref>
      <ref source="CONFIRM" url="https://www.intersystems.com/support-learning/support/product-news-alerts/support-alerts-2003/">https://www.intersystems.com/support-learning/support/product-news-alerts/support-alerts-2003/</ref>
    </refs>
    <vuln_soft>
      <prod name="cache_database" vendor="intersystems">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2003-0498" seq="2003-0498" published="2003-08-07" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cach? Database 5.x installs the /cachesys/csp directory with insecure permissions, which allows local users to execute arbitrary code by adding server-side scripts that are executed with root privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://www.verisigninc.com/en_US/products-and-services/network-intelligence-availability/idefense/public-vulnerability-reports/articles/index.xhtml?id=7">20030701 Caché Insecure Installation File and Directory Permissions</ref>
      <ref source="CONFIRM" url="https://www.intersystems.com/support-learning/support/product-news-alerts/support-alerts-2003/">https://www.intersystems.com/support-learning/support/product-news-alerts/support-alerts-2003/</ref>
    </refs>
    <vuln_soft>
      <prod name="cache_database" vendor="intersystems">
        <vers num="5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2003-0780" seq="2003-0780" published="2003-09-22" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in get_salt_from_password from sql_acl.cc for MySQL 4.0.14 and earlier, and 3.23.x, allows attackers with ALTER TABLE privileges to execute arbitrary code via a long Password field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000743">CLA-2003:743</ref>
      <ref source="FULLDISC" url="http://lists.grok.org.uk/pipermail/full-disclosure/2003-September/009819.html">20030910 Buffer overflow in MySQL</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=106364207129993&amp;w=2">20030913 exploit for mysql -- [get_salt_from_password] problem</ref>
      <ref source="TRUSTIX" url="http://marc.info/?l=bugtraq&amp;m=106381424420775&amp;w=2">2003-0034</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2003/dsa-381" adv="1" patch="1">DSA-381</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/516492">VU#516492</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2003:094">MDKSA-2003:094</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-281.html" adv="1" patch="1">RHSA-2003:281</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2003-282.html">RHSA-2003:282</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/337012" adv="1" patch="1">20030910 Buffer overflow in MySQL</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
      </prod>
      <prod name="linux" vendor="conectiva">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2003-1331" seq="2003-1331" published="2003-12-31" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the mysql_real_connect function in the MySql client library (libmysqlclient) 4.0.13 and earlier allows local users to execute arbitrary code via a long socket name, a different vulnerability than CVE-2001-1453.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2003-q2/1303.html">20030612 libmysqlclient 4.x and below mysql_real_connect() buffer overflow.</ref>
      <ref source="CONFIRM" url="http://bugs.mysql.com/bug.php?id=564">http://bugs.mysql.com/bug.php?id=564</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/7887">7887</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/12337">mysql-mysqlrealconnect-bo(12337)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.9" prev="1" edition="gamma"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2003-1480" seq="2003-1480" published="2003-12-31" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">MySQL 3.20 through 4.1.0 uses a weak algorithm for hashed passwords, which makes it easier for attackers to decrypt the password via brute force methods.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.securiteam.com/tools/5WP031FA0U.html">http://www.securiteam.com/tools/5WP031FA0U.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/7500">7500</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.11" edition="gamma"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2004-0381" seq="2004-0381" published="2004-05-04" modified="2019-10-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">mysqlbug in MySQL allows local users to overwrite arbitrary files via a symlink attack on the failed-mysql-bugreport temporary file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=108023246916294&amp;w=2">20040324 mysqlbug tmpfile/symlink vulnerability.</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=108206802810402&amp;w=2">20040414 [OpenPKG-SA-2004.014] OpenPKG Security Advisory (mysql)</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200405-20.xml">GLSA-200405-20</ref>
      <ref source="CIAC" url="http://www.ciac.org/ciac/bulletins/p-018.shtml">P-018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2004/dsa-483">DSA-483</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2004:034">MDKSA-2004:034</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-569.html">RHSA-2004:569</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-597.html">RHSA-2004:597</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/9976" adv="1" patch="1">9976</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/15617">mysql-mysqlbug-symlink(15617)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11557">oval:org.mitre.oval:def:11557</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20.32a"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.58"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2004-0835" seq="2004-0835" published="2004-11-03" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MySQL 3.x before 3.23.59, 4.x before 4.0.19, 4.1.x before 4.1.2, and 5.x before 5.0.1, checks the CREATE/INSERT rights of the original table instead of the target table in an ALTER TABLE RENAME operation, which could allow attackers to conduct unauthorized activities.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.mysql.com/bug.php?id=3270" adv="1">http://bugs.mysql.com/bug.php?id=3270</ref>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000892">CLA-2004:892</ref>
      <ref source="MISC" url="http://lists.mysql.com/internals/13073" adv="1">http://lists.mysql.com/internals/13073</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1011606" adv="1">1011606</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1">101864</ref>
      <ref source="CIAC" url="http://www.ciac.org/ciac/bulletins/p-018.shtml">P-018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2004/dsa-562" adv="1" patch="1">DSA-562</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200410-22.xml" adv="1" patch="1">GLSA-200410-22</ref>
      <ref source="CONFIRM" url="http://www.mysql.org/doc/refman/4.1/en/news-4-0-19.html" adv="1">http://www.mysql.org/doc/refman/4.1/en/news-4-0-19.html</ref>
      <ref source="CONFIRM" url="http://www.mysql.org/doc/refman/4.1/en/news-4-1-2.html" adv="1">http://www.mysql.org/doc/refman/4.1/en/news-4-1-2.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-597.html" adv="1" patch="1">RHSA-2004:597</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-611.html" adv="1" patch="1">RHSA-2004:611</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/11357" adv="1" patch="1">11357</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2004/0054/" adv="1">2004-0054</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/17666" adv="1">mysql-alter-restriction-bypass(17666)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2004-0836" seq="2004-0836" published="2004-11-03" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the mysql_real_connect function in MySQL 4.x before 4.0.21, and 3.x before 3.23.49, allows remote DNS servers to cause a denial of service and possibly execute arbitrary code via a DNS response with a large address length (h_length).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.mysql.com/bug.php?id=4017" adv="1">http://bugs.mysql.com/bug.php?id=4017</ref>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000892">CLA-2004:892</ref>
      <ref source="MISC" url="http://lists.mysql.com/internals/14726" adv="1">http://lists.mysql.com/internals/14726</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=110140517515735&amp;w=2" adv="1">20041125 [USN-32-1] mysql vulnerabilities</ref>
      <ref source="CIAC" url="http://www.ciac.org/ciac/bulletins/p-018.shtml">P-018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2004/dsa-562" adv="1">DSA-562</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200410-22.xml" adv="1">GLSA-200410-22</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-597.html" adv="1" patch="1">RHSA-2004:597</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-611.html" adv="1" patch="1">RHSA-2004:611</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/10981" adv="1">10981</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2004/0054/" adv="1">2004-0054</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/17047" adv="1">mysql-realconnect-bo(17047)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2004-0837" seq="2004-0837" published="2004-11-03" modified="2019-10-07" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">MySQL 4.x before 4.0.21, and 3.x before 3.23.49, allows attackers to cause a denial of service (crash or hang) via multiple threads that simultaneously alter MERGE table UNIONs.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.mysql.com/2408" adv="1">http://bugs.mysql.com/2408</ref>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000892">CLA-2004:892</ref>
      <ref source="MISC" url="http://lists.mysql.com/internals/16168" adv="1">http://lists.mysql.com/internals/16168</ref>
      <ref source="MISC" url="http://lists.mysql.com/internals/16173" adv="1">http://lists.mysql.com/internals/16173</ref>
      <ref source="MISC" url="http://lists.mysql.com/internals/16174" adv="1">http://lists.mysql.com/internals/16174</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=110140517515735&amp;w=2" adv="1">20041125 [USN-32-1] mysql vulnerabilities</ref>
      <ref source="MISC" url="http://mysql.bkbits.net:8080/mysql-3.23/diffs/myisammrg/myrg_open.c@1.15" adv="1">http://mysql.bkbits.net:8080/mysql-3.23/diffs/myisammrg/myrg_open.c@1.15</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1011606" adv="1">1011606</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1">101864</ref>
      <ref source="CIAC" url="http://www.ciac.org/ciac/bulletins/p-018.shtml">P-018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2004/dsa-562" adv="1">DSA-562</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200410-22.xml" adv="1">GLSA-200410-22</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-597.html" adv="1" patch="1">RHSA-2004:597</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-611.html" adv="1">RHSA-2004:611</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/11357" adv="1">11357</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2004/0054/">2004-0054</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/17667" adv="1">mysql-union-dos(17667)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.1.0"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2004-0956" seq="2004-0956" published="2005-01-10" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">MySQL before 4.0.20 allows remote attackers to cause a denial of service (application crash) via a MATCH AGAINST query with an opening double quote but no closing double quote.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.mysql.com/bug.php?id=3870">http://bugs.mysql.com/bug.php?id=3870</ref>
      <ref source="CONFIRM" url="http://lists.mysql.com/packagers/202">http://lists.mysql.com/packagers/202</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200410-22.xml" adv="1" patch="1">GLSA-200410-22</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2004_01_sr.html">SUSE-SR:2004:001</ref>
      <ref source="TRUSTIX" url="http://www.trustix.net/errata/2004/0054/">2004-0054</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/17768">mysql-match-against-dos(17768)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
      <prod name="suse_linux" vendor="suse">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="9.0" edition=":x86_64"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="ubuntu">
        <vers num="4.1" edition=":ia64"/>
        <vers num="4.1" edition=":ppc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2004-0957" seq="2004-0957" published="2005-02-09" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unknown vulnerability in MySQL 3.23.58 and earlier, when a local user has privileges for a database whose name includes a "_" (underscore), grants privileges to other databases that have similar names, which can allow the user to conduct unauthorized activities.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000947">CLA-2005:947</ref>
      <ref source="CIAC" url="http://www.ciac.org/ciac/bulletins/p-018.shtml">P-018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2005/dsa-707">DSA-707</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2005:070">MDKSA-2005:070</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-597.html">RHSA-2004:597</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2004-611.html">RHSA-2004:611</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/17783">mysql-underscore-gain-priv(17783)</ref>
      <ref source="UBUNTU" url="https://www.ubuntu.com/usn/usn-32-1/">USN-32-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
      </prod>
      <prod name="openpkg" vendor="openpkg">
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="current"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="3.0" edition=":advanced_server"/>
        <vers num="3.0" edition=":enterprise_server"/>
        <vers num="3.0" edition=":workstation_server"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="suse_linux" vendor="suse">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="9.0" edition=":x86_64"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
      <prod name="secure_linux" vendor="trustix">
        <vers num="1.5"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="ubuntu">
        <vers num="4.1" edition=":ia64"/>
        <vers num="4.1" edition=":ppc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-0004" seq="2005-0004" published="2005-04-14" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The mysqlaccess script in MySQL 4.0.23 and earlier, 4.1.x before 4.1.10, 5.0.x before 5.0.3, and other versions including 3.x, allows local users to overwrite arbitrary files or read temporary files via a symlink attack on temporary files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONECTIVA" url="http://distro.conectiva.com.br/atualizacoes/?id=a&amp;anuncio=000947">CLA-2005:947</ref>
      <ref source="CONFIRM" url="http://lists.mysql.com/internals/20600">http://lists.mysql.com/internals/20600</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=110608297217224&amp;w=2">20050118 [USN-63-1] MySQL client vulnerability</ref>
      <ref source="CONFIRM" url="http://mysql.osuosl.org/doc/mysql/en/News-4.1.10.html">http://mysql.osuosl.org/doc/mysql/en/News-4.1.10.html</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1">101864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2005/dsa-647" adv="1" patch="1">DSA-647</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2005:036">MDKSA-2005:036</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/12277" adv="1" patch="1">12277</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/18922">mysql-mysqlaccess-symlink(18922)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.0" edition=":alpha"/>
        <vers num="3.0" edition=":arm"/>
        <vers num="3.0" edition=":hppa"/>
        <vers num="3.0" edition=":ia-32"/>
        <vers num="3.0" edition=":ia-64"/>
        <vers num="3.0" edition=":m68k"/>
        <vers num="3.0" edition=":mips"/>
        <vers num="3.0" edition=":mipsel"/>
        <vers num="3.0" edition=":ppc"/>
        <vers num="3.0" edition=":s-390"/>
        <vers num="3.0" edition=":sparc"/>
      </prod>
      <prod name="linux" vendor="gentoo">
        <vers num=""/>
      </prod>
      <prod name="fedora_core" vendor="redhat">
        <vers num="core_1.0"/>
      </prod>
      <prod name="linux" vendor="redhat">
        <vers num="7.3" edition=":i386"/>
        <vers num="9.0" edition=":i386"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-0709" seq="2005-0709" published="2005-05-02" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MySQL 4.0.23 and earlier, and 4.1.x up to 4.1.10, allows remote authenticated users with INSERT and DELETE privileges to execute arbitrary code by using CREATE FUNCTION to access libc calls, as demonstrated by using strcat, on_exit, and exit.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="VULNWATCH" url="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0084.html">20050310 Mysql CREATE FUNCTION libc arbitrary code execution.</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html">APPLE-SA-2005-08-17</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html">APPLE-SA-2005-08-15</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=111066115808506&amp;w=2">20050310 Mysql CREATE FUNCTION libc arbitrary code execution.</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1">101864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2005/dsa-707" patch="1">DSA-707</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200503-19.xml" patch="1">GLSA-200503-19</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2005:060">MDKSA-2005:060</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2005_19_mysql.html" patch="1">SUSE-SA:2005:019</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2005-334.html">RHSA-2005:334</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2005-348.html">RHSA-2005:348</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/12781" patch="1">12781</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2005/0009/" patch="1">2005-0009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10479">oval:org.mitre.oval:def:10479</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/96-1/">USN-96-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.10"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.49"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-0710" seq="2005-0710" published="2005-05-02" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MySQL 4.0.23 and earlier, and 4.1.x up to 4.1.10, allows remote authenticated users with INSERT and DELETE privileges to bypass library path restrictions and execute arbitrary libraries by using INSERT INTO to modify the mysql.func table, which is processed by the udf_init function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="VULNWATCH" url="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0083.html">20050310 Mysql CREATE FUNCTION mysql.func table arbitrary library injection</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html">APPLE-SA-2005-08-17</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html">APPLE-SA-2005-08-15</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=111065974004648&amp;w=2">20050310 Mysql CREATE FUNCTION mysql.func table arbitrary library injection</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1">101864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2005/dsa-707" patch="1">DSA-707</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200503-19.xml" patch="1">GLSA-200503-19</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2005:060">MDKSA-2005:060</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2005_19_mysql.html" patch="1">SUSE-SA:2005:019</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2005-334.html">RHSA-2005:334</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2005-348.html">RHSA-2005:348</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/12781" patch="1">12781</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2005/0009/">2005-0009</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/19658">mysql-udfinit-gain-access(19658)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10180">oval:org.mitre.oval:def:10180</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/96-1/">USN-96-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.10"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.49"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-0711" seq="2005-0711" published="2005-05-02" modified="2019-10-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">MySQL 4.0.23 and earlier, and 4.1.x up to 4.1.10, uses predictable file names when creating temporary tables, which allows local users with CREATE TEMPORARY TABLE privileges to overwrite arbitrary files via a symlink attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="VULNWATCH" url="http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0082.html">20050310 Mysql insecure temporary file creation with CREATE TEMPORARY TABLE privilege escalation</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2005//Aug/msg00001.html">APPLE-SA-2005-08-17</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2005/Aug/msg00000.html">APPLE-SA-2005-08-15</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-101864-1">101864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2005/dsa-707">DSA-707</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200503-19.xml" patch="1">GLSA-200503-19</ref>
      <ref source="MANDRAKE" url="http://www.mandriva.com/security/advisories?name=MDKSA-2005:060">MDKSA-2005:060</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2005_19_mysql.html" patch="1">SUSE-SA:2005:019</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2005-334.html" patch="1">RHSA-2005:334</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2005-348.html">RHSA-2005:348</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/12781" patch="1">12781</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2005/0009/" patch="1">2005-0009</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9591">oval:org.mitre.oval:def:9591</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/96-1/">USN-96-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.10"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23.49"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-1636" seq="2005-1636" published="2005-05-17" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">mysql_install_db in MySQL 4.1.x before 4.1.12 and 5.x up to 5.0.4 creates the mysql_install_db.X file with a predictable filename and insecure permissions, which allows local users to execute arbitrary SQL commands by modifying the file's contents.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://marc.info/?l=full-disclosure&amp;m=111632686805498&amp;w=2">20050517 MySQL &lt; 4.0.12 &amp;&amp; MySQL &lt;= 5.0.4 : Insecure tmp</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2006:045">MDKSA-2006:045</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2005-685.html">RHSA-2005:685</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/13660">13660</ref>
      <ref source="MISC" url="http://www.zataz.net/adviso/mysql-05172005.txt">http://www.zataz.net/adviso/mysql-05172005.txt</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=158688">https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=158688</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9504">oval:org.mitre.oval:def:9504</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-2035" seq="2005-2035" published="2005-06-16" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.asp for Cool Cafe (Cool Caf?) Chat 1.2.1 allows remote attackers to execute arbitrary SQL commands via the password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://exploitlabs.com/files/advisories/EXPL-A-2005-009-coolcafe.txt" adv="1">http://exploitlabs.com/files/advisories/EXPL-A-2005-009-coolcafe.txt</ref>
      <ref source="FULLDISC" url="http://seclists.org/lists/fulldisclosure/2005/Jun/0205.html" adv="1">20050616 CoolCafe Chat SQL injection</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1014221">1014221</ref>
    </refs>
    <vuln_soft>
      <prod name="cool_cafe_chat" vendor="cool_cafe_chat">
        <vers num="1.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-2036" seq="2005-2036" published="2005-06-16" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">modifyUser.asp in Cool Cafe (Cool Caf?) Chat 1.2.1 allows remote attackers to obtain the administrator password and email address via a modified nickname value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://exploitlabs.com/files/advisories/EXPL-A-2005-009-coolcafe.txt">http://exploitlabs.com/files/advisories/EXPL-A-2005-009-coolcafe.txt</ref>
      <ref source="FULLDISC" url="http://seclists.org/lists/fulldisclosure/2005/Jun/0205.html">20050616 CoolCafe Chat SQL injection</ref>
    </refs>
    <vuln_soft>
      <prod name="cool_cafe_chat" vendor="cool_cafe_chat">
        <vers num="1.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-2558" seq="2005-2558" published="2005-08-16" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the init_syms function in MySQL 4.0 before 4.0.25, 4.1 before 4.1.13, and 5.0 before 5.0.7-beta allows remote authenticated users who can create user-defined functions to execute arbitrary code via a long function_name field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SCO" url="ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2006.18.1/SCOSA-2006.18.1.txt">SCOSA-2006.18</ref>
      <ref source="FULLDISC" url="http://lists.grok.org.uk/pipermail/full-disclosure/2005-August/035845.html" adv="1" patch="1">20050808 [AppSecInc Advisory MYSQL05-V0002] Buffer Overflow in MySQL User Defined Functions</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=112354450412427&amp;w=2">20050808 [AppSecInc Advisory MYSQL05-V0002] Buffer Overflow in MySQL User Defined Functions</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-236703-1">236703</ref>
      <ref source="MISC" url="http://www.appsecinc.com/resources/alerts/mysql/2005-002.html" adv="1" patch="1">http://www.appsecinc.com/resources/alerts/mysql/2005-002.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2005/dsa-829">DSA-829</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2005/dsa-831">DSA-831</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2005/dsa-833">DSA-833</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2005:163">MDKSA-2005:163</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2005_21_sr.html">SUSE-SR:2005:021</ref>
      <ref source="FEDORA" url="http://www.redhat.com/archives/fedora-legacy-announce/2006-January/msg00005.html">FLSA-2006:167803</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/14509" patch="1">14509</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/1326/references">ADV-2008-1326</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/21737">mysql-user-defined-function-bo(21737)</ref>
      <ref source="UBUNTU" url="https://www.ubuntu.com/usn/usn-180-1/">USN-180-1</ref>
      <ref source="UBUNTU" url="https://www.ubuntu.com/usn/usn-180-2/">USN-180-2</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.24"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.10a"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-2573" seq="2005-2573" published="2005-08-16" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The mysql_create_function function in sql_udf.cc for MySQL 4.0 before 4.0.25, 4.1 before 4.1.13, and 5.0 before 5.0.7-beta, when running on Windows, uses an incomplete blacklist in a directory traversal check, which allows attackers to include arbitrary files via the backslash (\) character.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://lists.grok.org.uk/pipermail/full-disclosure/2005-August/035847.html" adv="1" patch="1">20050808 [AppSecInc Advisory MYSQL05-V0001] Improper Filtering of Directory Traversal Characters in MySQL User Defined Functions</ref>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=112360618320729&amp;w=2">20050808 [AppSecInc Advisory MYSQL05-V0001] Improper Filtering of Directory Traversal Characters in MySQL User Defined Functions</ref>
      <ref source="CONFIRM" url="http://mysql.bkbits.net:8080/mysql-4.0/cset@428b981bg2iwh3CbGANDaF-W6DbttA">http://mysql.bkbits.net:8080/mysql-4.0/cset@428b981bg2iwh3CbGANDaF-W6DbttA</ref>
      <ref source="CONFIRM" url="http://mysql.bkbits.net:8080/mysql-4.0/gnupatch@428b981bg2iwh3CbGANDaF-W6DbttA">http://mysql.bkbits.net:8080/mysql-4.0/gnupatch@428b981bg2iwh3CbGANDaF-W6DbttA</ref>
      <ref source="MISC" url="http://www.appsecinc.com/resources/alerts/mysql/2005-001.html" adv="1" patch="1">http://www.appsecinc.com/resources/alerts/mysql/2005-001.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/21738">mysql-udf-directory-traversal(21738)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.24"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.10a"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-2926" seq="2005-2926" published="2005-10-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in (1) backupsh and (2) authsh in SCO Openserver 5.0.7 allows local users to execute arbitrary code via a long HOME environment variable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SCO" url="ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2005.40/SCOSA-2005.40.txt" adv="1" patch="1">SCOSA-2005.40</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1015099">1015099</ref>
      <ref source="IDEFENSE" url="http://www.idefense.com/application/poi/display?type=vulnerabilities">20051024 SCO Openserver backupsh 'Home' Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/15160">15160</ref>
    </refs>
    <vuln_soft>
      <prod name="openserver" vendor="sco">
        <vers num="5.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2005-4827" seq="2005-4827" published="2005-12-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Internet Explorer 6.0, and possibly other versions, allows remote attackers to bypass the same origin security policy and make requests outside of the intended domain by calling open on an XMLHttpRequest object (Microsoft.XMLHTTP) and using tab, newline, and carriage return characters within the first argument (method name), which is supported by some proxy servers that convert tabs to spaces.  NOTE: this issue can be leveraged to conduct referer spoofing, HTTP Request Smuggling, and other attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2007/Feb/0081.html" adv="1">20070203 Web 2.0 backdoors made easy with MSIE &amp; XMLHttpRequest</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/411585">20050924 "Exploiting the XmlHttpRequest object in IE" - paper by Amit Klein</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/459172/100/0/threaded">20070204 Re: Web 2.0 backdoors made easy with MSIE &amp; XMLHttpRequest</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/14969">14969</ref>
    </refs>
    <vuln_soft>
      <prod name="ie" vendor="microsoft">
        <vers num="6" edition=":microsoft_windows_server_2003_sp1"/>
        <vers num="6" edition=":windows_2000"/>
        <vers num="6" edition=":windows_server_2003"/>
        <vers num="6" edition=":windows_xp_professional_64bit"/>
        <vers num="6" edition="sp1:windows_98"/>
        <vers num="6" edition="sp1:windows_98_se"/>
        <vers num="6" edition="sp1:windows_millennium"/>
        <vers num="6" edition="sp1:windows_xpsp1"/>
        <vers num="6" edition="windows_2000_sp4"/>
        <vers num="6" edition="windows_server_2003_sp1"/>
        <vers num="6" edition="windows_server_2003_sp1_itanium"/>
        <vers num="6" edition="windows_server_2003_sp1_itanium_systems"/>
        <vers num="6" edition="windows_xp_sp2"/>
        <vers num="6.0" edition=":windows_server"/>
        <vers num="6.0" edition=":windows_server_2003"/>
        <vers num="6.0" edition=":windowsxp"/>
        <vers num="6.0" edition="sp1:windows_2000"/>
        <vers num="6.0" edition="sp1:windows_xp"/>
        <vers num="6.0" edition="sp2:windows_xp"/>
        <vers num="6.0" edition="windows_xp_sp2"/>
        <vers num="6.0.2600"/>
        <vers num="6.0.2800"/>
        <vers num="6.0.2800.1106"/>
        <vers num="6.0.2900.2180"/>
      </prod>
      <prod name="network_camera_server_vb101" vendor="canon">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-0706" seq="2006-0706" published="2006-02-15" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in eintrag.php in G?stebuch (Gastebuch) before 1.3.3 allows remote attackers to inject arbitrary web script or HTML via the URL, which is used in the homepage parameter.</descript>
    </desc>
    <sols>
      <sol source="nvd">This vulnerability is addressed in the following product release:
Gastebuch, Gastebuch, 1.3.3</sol>
    </sols>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://marc.info/?l=bugtraq&amp;m=113986789801121&amp;w=2">20060213 XSS vulnerability in guestbook-php-script</ref>
      <ref source="CONFIRM" url="http://www.php4scripte.de/index.php">http://www.php4scripte.de/index.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/16615" patch="1">16615</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/0566">ADV-2006-0566</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/24670">gastebuch-homepage-xss(24670)</ref>
    </refs>
    <vuln_soft>
      <prod name="gastebuch" vendor="gastebuch">
        <vers num="1.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-0903" seq="2006-0903" published="2006-02-27" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MySQL 5.0.18 and earlier allows local users to bypass logging mechanisms via SQL queries that contain the NULL character, which are not properly handled by the mysql_real_query function.  NOTE: this issue was originally reported for the mysql_query function, but the vendor states that since mysql_query expects a null character, this is not an issue for mysql_query.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2006-02/0653.html">20060225 mysql &lt;= 5.0.18</ref>
      <ref source="CONFIRM" url="http://bugs.mysql.com/bug.php?id=17667">http://bugs.mysql.com/bug.php?id=17667</ref>
      <ref source="MISC" url="http://rst.void.ru/papers/advisory39.txt">http://rst.void.ru/papers/advisory39.txt</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1015693">1015693</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1071">DSA-1071</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1073">DSA-1073</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1079">DSA-1079</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2006:064">MDKSA-2006:064</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2006-0544.html">RHSA-2006:0544</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0083.html">RHSA-2007:0083</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2008-0364.html">RHSA-2008:0364</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/16850">16850</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-274-2">USN-274-2</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/0752">ADV-2006-0752</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/24966">mysql-query-log-bypass-security(24966)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9915">oval:org.mitre.oval:def:9915</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/274-1/">USN-274-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.54"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-1516" seq="2006-1516" published="2006-05-05" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The check_connection function in sql_parse.cc in MySQL 4.0.x up to 4.0.26, 4.1.x up to 4.1.18, and 5.0.x up to 5.0.20 allows remote attackers to read portions of memory via a username without a trailing null byte, which causes a buffer over-read.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/365938">http://bugs.debian.org/365938</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/refman/5.0/en/news-5-0-21.html" patch="1">http://dev.mysql.com/doc/refman/5.0/en/news-5-0-21.html</ref>
      <ref source="CONFIRM" url="http://docs.info.apple.com/article.html?artnum=305214">http://docs.info.apple.com/article.html?artnum=305214</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html">APPLE-SA-2007-03-13</ref>
      <ref source="SUSE" url="http://lists.suse.com/archive/suse-security-announce/2006-Jun/0011.html">SUSE-SA:2006:036</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/840">840</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1016017" patch="1">1016017</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.599377">SSA:2006-155-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-236703-1">236703</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1071">DSA-1071</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1073">DSA-1073</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1079">DSA-1079</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200605-13.xml">GLSA-200605-13</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2006:084">MDKSA-2006:084</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2006-06-02.html">SUSE-SR:2006:012</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2006-0544.html">RHSA-2006:0544</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/432733/100/0/threaded">20060502 MySQL Anonymous Login Handshake - Information Leakage.</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/434164/100/0/threaded">20060516 UPDATE: [ GLSA 200605-13 ] MySQL: Information leakage</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/17780">17780</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2006/0028">2006-0028</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-072A.html">TA07-072A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/1633">ADV-2006-1633</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0930">ADV-2007-0930</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/1326/references">ADV-2008-1326</ref>
      <ref source="MISC" url="http://www.wisec.it/vulns.php?page=7" patch="1">http://www.wisec.it/vulns.php?page=7</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/26236">mysql-login-packet-info-disclosure(26236)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9918">oval:org.mitre.oval:def:9918</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/283-1/">USN-283-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-1517" seq="2006-1517" published="2006-05-05" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">sql_parse.cc in MySQL 4.0.x up to 4.0.26, 4.1.x up to 4.1.18, and 5.0.x up to 5.0.20 allows remote attackers to obtain sensitive information via a COM_TABLE_DUMP request with an incorrect packet length, which includes portions of memory in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=365939" patch="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=365939</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/refman/5.0/en/news-5-0-21.html" patch="1">http://dev.mysql.com/doc/refman/5.0/en/news-5-0-21.html</ref>
      <ref source="CONFIRM" url="http://docs.info.apple.com/article.html?artnum=305214">http://docs.info.apple.com/article.html?artnum=305214</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html">APPLE-SA-2007-03-13</ref>
      <ref source="SUSE" url="http://lists.suse.com/archive/suse-security-announce/2006-Jun/0011.html">SUSE-SA:2006:036</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/839">839</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1016016" patch="1">1016016</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2006&amp;m=slackware-security.599377">SSA:2006-155-01</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-236703-1">236703</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1071">DSA-1071</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1073">DSA-1073</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1079">DSA-1079</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200605-13.xml">GLSA-200605-13</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2006:084">MDKSA-2006:084</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2006-06-02.html">SUSE-SR:2006:012</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2006-0544.html">RHSA-2006:0544</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/432734/100/0/threaded">20060502 MySQL COM_TABLE_DUMP Information Leakage and Arbitrary commandexecution.</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/434164/100/0/threaded">20060516 UPDATE: [ GLSA 200605-13 ] MySQL: Information leakage</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/17780">17780</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2006/0028">2006-0028</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-072A.html">TA07-072A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/1633">ADV-2006-1633</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0930">ADV-2007-0930</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/1326/references">ADV-2008-1326</ref>
      <ref source="MISC" url="http://www.wisec.it/vulns.php?page=8" patch="1">http://www.wisec.it/vulns.php?page=8</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/26228">mysql-sqlparcecc-information-disclosure(26228)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11036">oval:org.mitre.oval:def:11036</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/283-1/">USN-283-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-2108" seq="2006-2108" published="2006-04-29" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">parser.exe in Oc? (OCE) 3121/3122 Printer allows remote attackers to cause a denial of service (crash or reboot) via a long request, possibly triggering a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/17715">17715</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/26123">oce-printer-url-dos(26123)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/1718">1718</ref>
    </refs>
    <vuln_soft>
      <prod name="3121_printer" vendor="oce_north_america">
        <vers num="-"/>
      </prod>
      <prod name="3122_printer" vendor="oce_north_america">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-3081" seq="2006-3081" published="2006-06-19" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">mysqld in MySQL 4.1.x before 4.1.18, 5.0.x before 5.0.19, and 5.1.x before 5.1.6 allows remote authorized users to cause a denial of service (crash) via a NULL second argument to the str_to_date function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=373913">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=373913</ref>
      <ref source="CONFIRM" url="http://bugs.mysql.com/bug.php?id=15828">http://bugs.mysql.com/bug.php?id=15828</ref>
      <ref source="CONFIRM" url="http://docs.info.apple.com/article.html?artnum=305214">http://docs.info.apple.com/article.html?artnum=305214</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html">APPLE-SA-2007-03-13</ref>
      <ref source="FULLDISC" url="http://seclists.org/lists/fulldisclosure/2006/Jun/0434.html">20060615 MySQL DoS</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1112">DSA-1112</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2006:111">MDKSA-2006:111</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0083.html">RHSA-2007:0083</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/437145">20060614 MySQL DoS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/437277">20060615 Re: MySQL DoS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/437571/100/0/threaded">20060615 Re: MySQL DoS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/18439">18439</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA06-208A.html">TA06-208A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-072A.html">TA07-072A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0930">ADV-2007-0930</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/27212">mysql-select-dos(27212)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9516">oval:org.mitre.oval:def:9516</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/306-1/">USN-306-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.7"/>
        <vers num="4.1.13"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.18"/>
        <vers num="5.1.5"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-3231" seq="2006-3231" published="2006-06-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM WebSphere Application Server (WAS) before 6.0.2.11, when fileServingEnabled is true, allows remote attackers to obtain JSP source code and other sensitive information via "URIs with special characters."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/18578">18578</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/22991">22991</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/2482" adv="1">ADV-2006-2482</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0970" adv="1">ADV-2007-0970</ref>
      <ref source="AIXAPAR" url="http://www-1.ibm.com/support/docview.wss?rs=180&amp;uid=swg27006876">PK22928</ref>
      <ref source="CONFIRM" url="http://www-1.ibm.com/support/docview.wss?uid=swg21243541">http://www-1.ibm.com/support/docview.wss?uid=swg21243541</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="2.0"/>
        <vers num="3.0"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.2.2"/>
        <vers num="3.0.2.3"/>
        <vers num="3.0.2.4"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.2.1"/>
        <vers num="5.0.2.2"/>
        <vers num="5.0.2.3"/>
        <vers num="5.0.2.4"/>
        <vers num="5.0.2.5"/>
        <vers num="5.0.2.6"/>
        <vers num="5.0.2.7"/>
        <vers num="5.0.2.8"/>
        <vers num="5.0.2.9"/>
        <vers num="5.0.2.10"/>
        <vers num="5.0.2.11"/>
        <vers num="5.0.2.12"/>
        <vers num="5.0.2.13"/>
        <vers num="5.0.2.14"/>
        <vers num="5.0.2.15"/>
        <vers num="5.0.2.16"/>
        <vers num="5.1.0"/>
        <vers num="5.1.0.2"/>
        <vers num="5.1.0.4"/>
        <vers num="5.1.0.5"/>
        <vers num="5.1.1"/>
        <vers num="5.1.1.1"/>
        <vers num="5.1.1.2"/>
        <vers num="5.1.1.3"/>
        <vers num="5.1.1.4"/>
        <vers num="5.1.1.5"/>
        <vers num="5.1.1.6"/>
        <vers num="5.1.1.7"/>
        <vers num="5.1.1.8"/>
        <vers num="5.1.1.9"/>
        <vers num="5.1.1.10"/>
        <vers num="6.0"/>
        <vers num="6.0.2"/>
        <vers num="6.0.2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-4031" seq="2006-4031" published="2006-08-09" modified="2019-10-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">MySQL 4.1 before 4.1.21 and 5.0 before 5.0.24 allows a local user to access a table through a previously created MERGE table, even after the user's privileges are revoked for the original table, which might violate intended security policy.</descript>
    </desc>
    <sols>
      <sol source="nvd">This vulnerability is addressed in the following product releases:
MySQL, MySQL, 4.1.21 
MySQL, MySQL, 5.0.24</sol>
    </sols>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.mysql.com/bug.php?id=15195" patch="1">http://bugs.mysql.com/bug.php?id=15195</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/refman/4.1/en/news-4-1-21.html" patch="1">http://dev.mysql.com/doc/refman/4.1/en/news-4-1-21.html</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/refman/5.0/en/news-5-0-24.html" patch="1">http://dev.mysql.com/doc/refman/5.0/en/news-5-0-24.html</ref>
      <ref source="CONFIRM" url="http://docs.info.apple.com/article.html?artnum=305214">http://docs.info.apple.com/article.html?artnum=305214</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html">APPLE-SA-2007-03-13</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1016617" patch="1">1016617</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2006:149">MDKSA-2006:149</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2006_23_sr.html">SUSE-SR:2006:023</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0083.html">RHSA-2007:0083</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2008-0364.html">RHSA-2008:0364</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2008-0768.html">RHSA-2008:0768</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/19279" patch="1">19279</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-338-1">USN-338-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-072A.html">TA07-072A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/3079">ADV-2006-3079</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0930">ADV-2007-0930</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-568">https://issues.rpath.com/browse/RPL-568</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10468">oval:org.mitre.oval:def:10468</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-4226" seq="2006-4226" published="2006-08-18" modified="2019-10-07" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">MySQL before 4.1.21, 5.0 before 5.0.25, and 5.1 before 5.1.12, when run on case-sensitive filesystems, allows remote authenticated users to create or access a database when the database name differs only in case from a database for which they have permissions.</descript>
    </desc>
    <sols>
      <sol source="nvd">Successful exploitation requires that MySQL runs on a system with a file system supporting case-sensitive file names.
This vulnerability is addresses in the following product releases: 
MySQL, MySQL, 4.1.21
MySQL, MySQL, 5.0.25
MySQL, MySQL, 5.1.12</sol>
    </sols>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.mysql.com/bug.php?id=17647" patch="1">http://bugs.mysql.com/bug.php?id=17647</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/refman/5.0/en/news-5-0-25.html" patch="1">http://dev.mysql.com/doc/refman/5.0/en/news-5-0-25.html</ref>
      <ref source="CONFIRM" url="http://docs.info.apple.com/article.html?artnum=305214">http://docs.info.apple.com/article.html?artnum=305214</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2007/Mar/msg00002.html">APPLE-SA-2007-03-13</ref>
      <ref source="MLIST" url="http://lists.mysql.com/commits/5927" patch="1">[commits] 20060504 bk commit into 4.1 tree (bar:1.2474)</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1016710">1016710</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2006/dsa-1169">DSA-1169</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2006:149">MDKSA-2006:149</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2006_23_sr.html">SUSE-SR:2006:023</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0083.html">RHSA-2007:0083</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0152.html">RHSA-2007:0152</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/19559" patch="1">19559</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-072A.html">TA07-072A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/3306">ADV-2006-3306</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0930">ADV-2007-0930</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/28448">mysql-case-privilege-escalation(28448)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10729">oval:org.mitre.oval:def:10729</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-4595" seq="2006-4595" published="2006-09-06" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">muforum (?forum) 0.4c stores membres/members.dat under the web document root with insufficient access control, which allows remote attackers to obtain sensitive information such as usernames and password hashes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://acid-root.new.fr/poc/08060901.txt">http://acid-root.new.fr/poc/08060901.txt</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/1514">1514</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/445001/100/0/threaded">20060901 &amp;micro;forum v0.4c (members.dat) MD5 Passwd Hash Disclosure Poc</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/3445" adv="1">ADV-2006-3445</ref>
    </refs>
    <vuln_soft>
      <prod name="muforum" vendor="muforum">
        <vers num="0.4c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-6499" seq="2006-6499" published="2006-12-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The js_dtoa function in Mozilla Firefox 2.x before 2.0.0.1, 1.5.x before 1.5.0.9, Thunderbird before 1.5.0.9, and SeaMonkey before 1.0.7 overwrites memory instead of exiting when the floating point precision is reduced, which allows remote attackers to cause a denial of service via any plugins that reduce the precision.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">SSRT061181</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200701-02.xml" adv="1">GLSA-200701-02</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017398" adv="1">1017398</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017405" adv="1">1017405</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017406" adv="1">1017406</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102846-1">102846</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2007/dsa-1253" adv="1">DSA-1253</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2007/dsa-1258" adv="1">DSA-1258</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2007/dsa-1265" adv="1">DSA-1265</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200701-04.xml" adv="1">GLSA-200701-04</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/427972" adv="1">VU#427972</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2006/mfsa2006-68.html" adv="1">http://www.mozilla.org/security/announce/2006/mfsa2006-68.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2006_80_mozilla.html">SUSE-SA:2006:080</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_06_mozilla.html">SUSE-SA:2007:006</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/21668" adv="1">21668</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-398-1" adv="1">USN-398-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-398-2" adv="1">USN-398-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-400-1" adv="1">USN-400-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA06-354A.html" adv="1">TA06-354A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/5068" adv="1">ADV-2006-5068</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/1124" adv="1">ADV-2007-1124</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0083" adv="1">ADV-2008-0083</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="2.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7" edition="-"/>
        <vers num="0.7" edition="rc"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="5.10"/>
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-6500" seq="2006-6500" published="2006-12-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Mozilla Firefox 2.x before 2.0.0.1, 1.5.x before 1.5.0.9, Thunderbird before 1.5.0.9, and SeaMonkey before 1.0.7 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code by setting the CSS cursor to certain images that cause an incorrect size calculation when converting to a Windows bitmap.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">SSRT061181</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200701-02.xml" adv="1">GLSA-200701-02</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017399" adv="1">1017399</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017400" adv="1">1017400</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017401" adv="1">1017401</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200701-03.xml" adv="1">GLSA-200701-03</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200701-04.xml" adv="1">GLSA-200701-04</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/722244" adv="1">VU#722244</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:010" adv="1">MDKSA-2007:010</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:011" adv="1">MDKSA-2007:011</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2006/mfsa2006-69.html" adv="1">http://www.mozilla.org/security/announce/2006/mfsa2006-69.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2006_80_mozilla.html">SUSE-SA:2006:080</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_06_mozilla.html">SUSE-SA:2007:006</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/21668" adv="1">21668</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA06-354A.html" adv="1">TA06-354A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/5068" adv="1">ADV-2006-5068</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0083" adv="1">ADV-2008-0083</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="2.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7" edition="-"/>
        <vers num="0.7" edition="rc"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="5.10"/>
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2006-6731" seq="2006-6731" published="2006-12-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Sun Java Development Kit (JDK) and Java Runtime Environment (JRE) 5.0 Update 7 and earlier, Java System Development Kit (SDK) and JRE 1.4.2_12 and earlier 1.4.x versions, and SDK and JRE 1.3.1_18 and earlier allow attackers to develop Java applets that read, write, or execute local files, possibly related to (1) integer overflows in the Java_sun_awt_image_ImagingLib_convolveBI, awt_parseRaster, and awt_parseColorModel functions; (2) a stack overflow in the Java_sun_awt_image_ImagingLib_lookupByteRaster function; and (3) improper handling of certain negative values in the Java_sun_font_SunLayoutEngine_nativeLayout function.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BEA" url="http://dev2dev.bea.com/pub/advisory/243" adv="1">BEA07-174.00</ref>
      <ref source="MISC" url="http://docs.info.apple.com/article.html?artnum=307177" adv="1">http://docs.info.apple.com/article.html?artnum=307177</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c00876579" adv="1">HPSBUX02196</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/Security-announce/2007/Dec/msg00001.html" adv="1">APPLE-SA-2007-12-14</ref>
      <ref source="SUSE" url="http://lists.suse.com/archive/suse-security-announce/2007-Jan/0003.html" adv="1">SUSE-SA:2007:003</ref>
      <ref source="MISC" url="http://scary.beasts.org/security/CESA-2005-008.txt" adv="1">http://scary.beasts.org/security/CESA-2005-008.txt</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200701-15.xml" adv="1">GLSA-200701-15</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200702-08.xml" adv="1">GLSA-200702-08</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017425" adv="1">1017425</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102729-1">102729</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200705-20.xml" adv="1">GLSA-200705-20</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/149457" adv="1">VU#149457</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/939609" adv="1">VU#939609</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_10_ibmjava.html" adv="1">SUSE-SA:2007:010</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0062.html" adv="1">RHSA-2007:0062</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0072.html" adv="1">RHSA-2007:0072</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0073.html" adv="1">RHSA-2007:0073</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/21675" adv="1" patch="1">21675</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-022A.html" adv="1">TA07-022A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/5073">ADV-2006-5073</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0936">ADV-2007-0936</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/1814">ADV-2007-1814</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/4224">ADV-2007-4224</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10134" adv="1">oval:org.mitre.oval:def:10134</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1_2"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
      </prod>
      <prod name="sdk" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-0009" seq="2007-0009" published="2007-02-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the SSLv2 support in Mozilla Network Security Services (NSS) before 3.11.5, as used by Firefox before 1.5.0.10 and 2.x before 2.0.0.2, Thunderbird before 1.5.0.10, SeaMonkey before 1.0.8, and certain Sun Java System server products before 20070611, allows remote attackers to execute arbitrary code via invalid "Client Master Key" length values.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070202-01-P.asc">20070202-01-P</ref>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc">20070301-01-P</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2709">FEDORA-2007-278</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2711">FEDORA-2007-279</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2747">FEDORA-2007-308</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2749">FEDORA-2007-309</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">HPSBUX02153</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=483">20070223 Mozilla Network Security Services SSLv2 Server Stack Overflow Vulnerability</ref>
      <ref source="SUSE" url="http://lists.suse.com/archive/suse-security-announce/2007-Mar/0001.html">SUSE-SA:2007:019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2007-0077.html" adv="1">RHSA-2007:0077</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200703-18.xml" adv="1">GLSA-200703-18</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.338131" adv="1">SSA:2007-066-05</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.363947" adv="1">SSA:2007-066-04</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.374851" adv="1">SSA:2007-066-03</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102856-1">102856</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-102945-1">102945</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2007/dsa-1336" adv="1">DSA-1336</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200703-22.xml" adv="1">GLSA-200703-22</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/592796" adv="1">VU#592796</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:050" adv="1">MDKSA-2007:050</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:052" adv="1">MDKSA-2007:052</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2007/mfsa2007-06.html" adv="1">http://www.mozilla.org/security/announce/2007/mfsa2007-06.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_22_mozilla.html">SUSE-SA:2007:022</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0078.html" adv="1">RHSA-2007:0078</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0079.html" adv="1">RHSA-2007:0079</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0097.html" adv="1">RHSA-2007:0097</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0108.html" adv="1">RHSA-2007:0108</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461336/100/0/threaded" adv="1">20070226 rPSA-2007-0040-1 firefox</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461809/100/0/threaded" adv="1">20070303 rPSA-2007-0040-3 firefox thunderbird</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1017696" adv="1">1017696</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-428-1" adv="1">USN-428-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-431-1" adv="1">USN-431-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0718" adv="1">ADV-2007-0718</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0719" adv="1">ADV-2007-0719</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/1165" adv="1">ADV-2007-1165</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/2141" adv="1">ADV-2007-2141</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=364323" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=364323</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/32663" adv="1">nss-clientmasterkey-bo(32663)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1081">https://issues.rpath.com/browse/RPL-1081</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1103">https://issues.rpath.com/browse/RPL-1103</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10174" adv="1">oval:org.mitre.oval:def:10174</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
      </prod>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="-"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7" edition="-"/>
        <vers num="0.7" edition="rc"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="5.10"/>
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.1"/>
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-0777" seq="2007-0777" published="2007-02-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The JavaScript engine in Mozilla Firefox before 1.5.0.10 and 2.x before 2.0.0.2, Thunderbird before 1.5.0.10, and SeaMonkey before 1.0.8 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via certain vectors that trigger memory corruption.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Successful exploitation in Thunderbird requires that JavaScript be enabled in mail which is not the default setting.</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070202-01-P.asc">20070202-01-P</ref>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc">20070301-01-P</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2713">FEDORA-2007-281</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2728">FEDORA-2007-293</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2747">FEDORA-2007-308</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2749">FEDORA-2007-309</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">HPSBUX02153</ref>
      <ref source="SUSE" url="http://lists.suse.com/archive/suse-security-announce/2007-Mar/0001.html">SUSE-SA:2007:019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2007-0077.html" adv="1">RHSA-2007:0077</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200703-04.xml" adv="1">GLSA-200703-04</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200703-18.xml" adv="1">GLSA-200703-18</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.338131" adv="1">SSA:2007-066-05</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.363947" adv="1">SSA:2007-066-04</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.374851" adv="1">SSA:2007-066-03</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200703-08.xml" adv="1">GLSA-200703-08</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/269484" adv="1">VU#269484</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:050" adv="1">MDKSA-2007:050</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:052" adv="1">MDKSA-2007:052</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2007/mfsa2007-01.html" adv="1" patch="1">http://www.mozilla.org/security/announce/2007/mfsa2007-01.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_22_mozilla.html">SUSE-SA:2007:022</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0078.html" adv="1">RHSA-2007:0078</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0079.html" adv="1">RHSA-2007:0079</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0097.html" adv="1">RHSA-2007:0097</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0108.html" adv="1">RHSA-2007:0108</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461336/100/0/threaded" adv="1">20070226 rPSA-2007-0040-1 firefox</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461809/100/0/threaded" adv="1">20070303 rPSA-2007-0040-3 firefox thunderbird</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/22694" adv="1">22694</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1017698" adv="1">1017698</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-428-1" adv="1">USN-428-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-431-1" adv="1">USN-431-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0718" adv="1">ADV-2007-0718</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0719" adv="1">ADV-2007-0719</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0083" adv="1">ADV-2008-0083</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/32699" adv="1">mozilla-multiple-javascript-code-execution(32699)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1081">https://issues.rpath.com/browse/RPL-1081</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1103">https://issues.rpath.com/browse/RPL-1103</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11331" adv="1">oval:org.mitre.oval:def:11331</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7" edition="-"/>
        <vers num="0.7" edition="rc"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc"/>
        <vers num="1.0.2"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1" edition="alpha1"/>
        <vers num="1.1" edition="alpha2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="5.10"/>
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-0778" seq="2007-0778" published="2007-02-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The page cache feature in Mozilla Firefox before 1.5.0.10 and 2.x before 2.0.0.2, and SeaMonkey before 1.0.8 can generate hash collisions that cause page data to be appended to the wrong page cache, which allows remote attackers to obtain sensitive information or enable further attack vectors when the target page is reloaded from the cache.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070202-01-P.asc">20070202-01-P</ref>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc">20070301-01-P</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2713">FEDORA-2007-281</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2728">FEDORA-2007-293</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">HPSBUX02153</ref>
      <ref source="SUSE" url="http://lists.suse.com/archive/suse-security-announce/2007-Mar/0001.html">SUSE-SA:2007:019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2007-0077.html" adv="1">RHSA-2007:0077</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200703-04.xml" adv="1">GLSA-200703-04</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017699" adv="1">1017699</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.338131" adv="1">SSA:2007-066-05</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.374851" adv="1">SSA:2007-066-03</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2007/dsa-1336" adv="1">DSA-1336</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200703-08.xml" adv="1">GLSA-200703-08</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:050" adv="1">MDKSA-2007:050</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2007/mfsa2007-03.html" adv="1" patch="1">http://www.mozilla.org/security/announce/2007/mfsa2007-03.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_22_mozilla.html">SUSE-SA:2007:022</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0078.html" adv="1">RHSA-2007:0078</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0079.html" adv="1">RHSA-2007:0079</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0097.html" adv="1">RHSA-2007:0097</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0108.html" adv="1">RHSA-2007:0108</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461336/100/0/threaded" adv="1">20070226 rPSA-2007-0040-1 firefox</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461809/100/0/threaded" adv="1">20070303 rPSA-2007-0040-3 firefox thunderbird</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/22694" adv="1">22694</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-428-1" adv="1">USN-428-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0718" adv="1">ADV-2007-0718</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0083" adv="1">ADV-2008-0083</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=347852">https://bugzilla.mozilla.org/show_bug.cgi?id=347852</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/32671" adv="1">mozilla-diskcache-information-disclosure(32671)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1081">https://issues.rpath.com/browse/RPL-1081</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1103">https://issues.rpath.com/browse/RPL-1103</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9151">oval:org.mitre.oval:def:9151</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="5.10"/>
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-0780" seq="2007-0780" published="2007-02-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">browser.js in Mozilla Firefox 1.5.x before 1.5.0.10 and 2.x before 2.0.0.2, and SeaMonkey before 1.0.8 uses the requesting URI to identify child windows, which allows remote attackers to conduct cross-site scripting (XSS) attacks by opening a blocked popup originating from a javascript: URI in combination with multiple frames having the same data: URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070202-01-P.asc">20070202-01-P</ref>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc">20070301-01-P</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2713">FEDORA-2007-281</ref>
      <ref source="FEDORA" url="http://fedoranews.org/cms/node/2728">FEDORA-2007-293</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">HPSBUX02153</ref>
      <ref source="SUSE" url="http://lists.suse.com/archive/suse-security-announce/2007-Mar/0001.html">SUSE-SA:2007:019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2007-0077.html" adv="1">RHSA-2007:0077</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200703-04.xml" adv="1">GLSA-200703-04</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.338131" adv="1">SSA:2007-066-05</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.374851" adv="1">SSA:2007-066-03</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200703-08.xml" adv="1">GLSA-200703-08</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:050" adv="1">MDKSA-2007:050</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2007/mfsa2007-05.html" adv="1" patch="1">http://www.mozilla.org/security/announce/2007/mfsa2007-05.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_22_mozilla.html">SUSE-SA:2007:022</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0078.html" adv="1">RHSA-2007:0078</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0079.html" adv="1">RHSA-2007:0079</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0097.html" adv="1">RHSA-2007:0097</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0108.html" adv="1">RHSA-2007:0108</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461336/100/0/threaded" adv="1">20070226 rPSA-2007-0040-1 firefox</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461809/100/0/threaded" adv="1">20070303 rPSA-2007-0040-3 firefox thunderbird</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/22694" adv="1">22694</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1017702" adv="1">1017702</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-428-1" adv="1">USN-428-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0718" adv="1">ADV-2007-0718</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=354973" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=354973</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/32667" adv="1">mozilla-dataurl-xss(32667)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1081">https://issues.rpath.com/browse/RPL-1081</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1103">https://issues.rpath.com/browse/RPL-1103</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9884" adv="1">oval:org.mitre.oval:def:9884</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="-"/>
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="5.10"/>
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-0988" seq="2007-0988" published="2007-02-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The zend_hash_init function in PHP 5 before 5.2.1 and PHP 4 before 4.4.5, when running on a 64-bit platform, allows context-dependent attackers to cause a denial of service (infinite loop) by unserializing certain integer expressions, which only cause 32-bit arguments to be used after the check for a negative value, as demonstrated by an "a:2147483649:{" argument.</descript>
      <descript source="nvd">Availability also affected by time out alarm for the script, which helps prevent infinite loops.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070201-01-P.asc">20070201-01-P</ref>
      <ref source="MISC" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=228858" adv="1">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=228858</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01056506">SSRT071423</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01086137">HPSBTU02232</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2007-0089.html" adv="1">RHSA-2007:0089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200703-21.xml" adv="1">GLSA-200703-21</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/2315" adv="1">2315</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2007-101.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2007-101.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2007-136.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2007-136.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:048" adv="1">MDKSA-2007:048</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_32_php.html">SUSE-SA:2007:032</ref>
      <ref source="OPENPKG" url="http://www.openpkg.com/security/advisories/OpenPKG-SA-2007.010.html" adv="1">OpenPKG-SA-2007.010</ref>
      <ref source="MISC" url="http://www.php.net/releases/5_2_1.php" adv="1" patch="1">http://www.php.net/releases/5_2_1.php</ref>
      <ref source="MISC" url="http://www.php-security.org/MOPB/MOPB-05-2007.html" adv="1">http://www.php-security.org/MOPB/MOPB-05-2007.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0076.html" adv="1">RHSA-2007:0076</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0081.html" adv="1">RHSA-2007:0081</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0082.html" adv="1">RHSA-2007:0082</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0088.html" adv="1">RHSA-2007:0088</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/461462/100/0/threaded" adv="1">20070227 rPSA-2007-0043-1 php php-mysql php-pgsql</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1017671" adv="1">1017671</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2007/0009/">2007-0009</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-424-1" adv="1">USN-424-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-424-2" adv="1">USN-424-2</ref>
      <ref source="DEBIAN" url="http://www.us.debian.org/security/2007/dsa-1264">DSA-1264</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/1991" adv="1">ADV-2007-1991</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/2374" adv="1">ADV-2007-2374</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/32709" adv="1">php-zendhashinit-dos(32709)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1088">https://issues.rpath.com/browse/RPL-1088</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11092" adv="1">oval:org.mitre.oval:def:11092</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2" edition="rc1"/>
        <vers num="4.0.3" edition="rc1"/>
        <vers num="4.0.3" edition="rc2"/>
        <vers num="4.0.4" edition="-"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.4" edition="rc2"/>
        <vers num="4.0.4" edition="rc3"/>
        <vers num="4.0.4" edition="rc4"/>
        <vers num="4.0.4" edition="rc5"/>
        <vers num="4.0.4" edition="rc6"/>
        <vers num="4.0.5" edition="-"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.5" edition="rc3"/>
        <vers num="4.0.5" edition="rc4"/>
        <vers num="4.0.5" edition="rc5"/>
        <vers num="4.0.5" edition="rc6"/>
        <vers num="4.0.5" edition="rc7"/>
        <vers num="4.0.5" edition="rc8"/>
        <vers num="4.0.6" edition="-"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.6" edition="rc4"/>
        <vers num="4.0.7" edition="-"/>
        <vers num="4.0.7" edition="rc1"/>
        <vers num="4.0.7" edition="rc2"/>
        <vers num="4.0.7" edition="rc3"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="-"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.3" edition="rc2"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="alpha1"/>
        <vers num="4.3.0" edition="alpha2"/>
        <vers num="4.3.0" edition="alpha3"/>
        <vers num="4.3.0" edition="dev"/>
        <vers num="4.3.0" edition="pre1"/>
        <vers num="4.3.0" edition="pre2"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2" edition="-"/>
        <vers num="4.3.2" edition="rc1"/>
        <vers num="4.3.2" edition="rc2"/>
        <vers num="4.3.2" edition="rc3"/>
        <vers num="4.3.2" edition="rc4"/>
        <vers num="4.3.3" edition="-"/>
        <vers num="4.3.3" edition="rc1"/>
        <vers num="4.3.3" edition="rc2"/>
        <vers num="4.3.3" edition="rc3"/>
        <vers num="4.3.3" edition="rc4"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="rc1"/>
        <vers num="4.3.4" edition="rc2"/>
        <vers num="4.3.4" edition="rc3"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="rc1"/>
        <vers num="4.3.5" edition="rc2"/>
        <vers num="4.3.5" edition="rc3"/>
        <vers num="4.3.5" edition="rc4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="rc1"/>
        <vers num="4.3.6" edition="rc2"/>
        <vers num="4.3.6" edition="rc3"/>
        <vers num="4.3.7" edition="-"/>
        <vers num="4.3.7" edition="rc1"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="rc1"/>
        <vers num="4.3.9" edition="rc2"/>
        <vers num="4.3.9" edition="rc3"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="rc1"/>
        <vers num="4.3.10" edition="rc2"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="rc1"/>
        <vers num="4.3.11" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.4.1" edition="rc1"/>
        <vers num="4.4.2" edition="-"/>
        <vers num="4.4.2" edition="rc1"/>
        <vers num="4.4.2" edition="rc2"/>
        <vers num="4.4.3" edition="-"/>
        <vers num="4.4.3" edition="rc1"/>
        <vers num="4.4.3" edition="rc2"/>
        <vers num="4.4.4" edition="-"/>
        <vers num="4.4.4" edition="rc1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1" edition="-"/>
        <vers num="5.0.1" edition="beta1"/>
        <vers num="5.0.1" edition="rc1"/>
        <vers num="5.0.1" edition="rc2"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="rc1"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="rc1"/>
        <vers num="5.0.3" edition="rc2"/>
        <vers num="5.0.4" edition="-"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.4" edition="rc2"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.5" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.0" edition="beta2"/>
        <vers num="5.1.0" edition="beta3"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc2-pre"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.0" edition="rc4"/>
        <vers num="5.1.0" edition="rc5"/>
        <vers num="5.1.0" edition="rc6"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" edition="-"/>
        <vers num="5.1.2" edition="rc1"/>
        <vers num="5.1.2" edition="rc2"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5" edition="-"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.2.0" edition="rc3"/>
        <vers num="5.2.0" edition="rc4"/>
        <vers num="5.2.0" edition="rc5"/>
        <vers num="5.2.0" edition="rc6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="5.10"/>
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-0994" seq="2007-0994" published="2007-03-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A regression error in Mozilla Firefox 2.x before 2.0.0.2 and 1.x before 1.5.0.10, and SeaMonkey 1.1 before 1.1.1 and 1.0 before 1.0.8, allows remote attackers to execute arbitrary JavaScript as the user via an HTML mail message with a javascript: URI in an (1) img, (2) link, or (3) style tag, which bypasses the access checks and executes code with chrome privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070202-01-P.asc">20070202-01-P</ref>
      <ref source="SGI" url="ftp://patches.sgi.com/support/free/security/advisories/20070301-01-P.asc">20070301-01-P</ref>
      <ref source="CONFIRM" url="http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=230733" adv="1" patch="1">http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=230733</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">SSRT061181</ref>
      <ref source="SUSE" url="http://lists.suse.com/archive/suse-security-announce/2007-Mar/0001.html">SUSE-SA:2007:019</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1017726" adv="1">1017726</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.338131" adv="1">SSA:2007-066-05</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.374851" adv="1">SSA:2007-066-03</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2007/dsa-1336" adv="1">DSA-1336</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2007/mfsa2007-09.html" adv="1">http://www.mozilla.org/security/announce/2007/mfsa2007-09.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_22_mozilla.html">SUSE-SA:2007:022</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0097.html" adv="1">RHSA-2007:0097</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/22826" adv="1">22826</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/0823" adv="1">ADV-2007-0823</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1103">https://issues.rpath.com/browse/RPL-1103</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9749" adv="1">oval:org.mitre.oval:def:9749</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.1" edition=":alpha"/>
        <vers num="1.1" edition=":beta"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-1562" seq="2007-1562" published="2007-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The FTP protocol implementation in Mozilla Firefox before 1.5.0.11 and 2.x before 2.0.0.3 allows remote attackers to force the client to connect to other servers, perform a proxied port scan, or obtain sensitive information by specifying an alternate server address in an FTP PASV response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bindshell.net/papers/ftppasv/ftp-client-pasv-manipulation.pdf">http://bindshell.net/papers/ftppasv/ftp-client-pasv-manipulation.pdf</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">HPSBUX02153</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2007/mfsa2007-11.html" adv="1">http://www.mozilla.org/security/announce/2007/mfsa2007-11.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_36_mozilla.html">SUSE-SA:2007:036</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0400.html" adv="1">RHSA-2007:0400</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2007-0402.html" adv="1">RHSA-2007:0402</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/463501/100/0/threaded" adv="1">20070322 FLEA-2007-0001-1: firefox</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/470172/100/200/threaded" adv="1">20070531 FLEA-2007-0023-1: firefox</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/23082" adv="1">23082</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1017800" adv="1">1017800</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-443-1" adv="1">USN-443-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/1034" adv="1">ADV-2007-1034</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=370559" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=370559</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/33119" adv="1">firefox-nsftpstate-information-disclosure(33119)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1157">https://issues.rpath.com/browse/RPL-1157</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1424">https://issues.rpath.com/browse/RPL-1424</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11431" adv="1">oval:org.mitre.oval:def:11431</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="5.10"/>
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-1701" seq="2007-1701" published="2007-03-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP 4 before 4.4.5, and PHP 5 before 5.2.1, when register_globals is enabled, allows context-dependent attackers to execute arbitrary code via deserialization of session data, which overwrites arbitrary global variables, as demonstrated by calling session_decode on a string beginning with "_SESSION|s:39:".</descript>
    </desc>
    <impacts>
      <impact source="nvd">Successful exploitation requires that variable "register_globals" is enabled.</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01056506">SSRT071423</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c01086137">HPSBTU02232</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200705-19.xml" adv="1">GLSA-200705-19</ref>
      <ref source="MISC" url="http://www.php-security.org/MOPB/MOPB-31-2007.html" adv="1">http://www.php-security.org/MOPB/MOPB-31-2007.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/23120" adv="1">23120</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/1991" adv="1">ADV-2007-1991</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/2374" adv="1">ADV-2007-2374</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/33658" adv="1">php-sessiondecode-code-execution(33658)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11034" adv="1">oval:org.mitre.oval:def:11034</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2" edition="rc1"/>
        <vers num="4.0.3" edition="rc1"/>
        <vers num="4.0.3" edition="rc2"/>
        <vers num="4.0.4" edition="-"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.4" edition="rc2"/>
        <vers num="4.0.4" edition="rc3"/>
        <vers num="4.0.4" edition="rc4"/>
        <vers num="4.0.4" edition="rc5"/>
        <vers num="4.0.4" edition="rc6"/>
        <vers num="4.0.5" edition="-"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.5" edition="rc3"/>
        <vers num="4.0.5" edition="rc4"/>
        <vers num="4.0.5" edition="rc5"/>
        <vers num="4.0.5" edition="rc6"/>
        <vers num="4.0.5" edition="rc7"/>
        <vers num="4.0.5" edition="rc8"/>
        <vers num="4.0.6" edition="-"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.6" edition="rc4"/>
        <vers num="4.0.7" edition="-"/>
        <vers num="4.0.7" edition="rc1"/>
        <vers num="4.0.7" edition="rc2"/>
        <vers num="4.0.7" edition="rc3"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="-"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.3" edition="rc2"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="alpha1"/>
        <vers num="4.3.0" edition="alpha2"/>
        <vers num="4.3.0" edition="alpha3"/>
        <vers num="4.3.0" edition="dev"/>
        <vers num="4.3.0" edition="pre1"/>
        <vers num="4.3.0" edition="pre2"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2" edition="-"/>
        <vers num="4.3.2" edition="rc1"/>
        <vers num="4.3.2" edition="rc2"/>
        <vers num="4.3.2" edition="rc3"/>
        <vers num="4.3.2" edition="rc4"/>
        <vers num="4.3.3" edition="-"/>
        <vers num="4.3.3" edition="rc1"/>
        <vers num="4.3.3" edition="rc2"/>
        <vers num="4.3.3" edition="rc3"/>
        <vers num="4.3.3" edition="rc4"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="rc1"/>
        <vers num="4.3.4" edition="rc2"/>
        <vers num="4.3.4" edition="rc3"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="rc1"/>
        <vers num="4.3.5" edition="rc2"/>
        <vers num="4.3.5" edition="rc3"/>
        <vers num="4.3.5" edition="rc4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="rc1"/>
        <vers num="4.3.6" edition="rc2"/>
        <vers num="4.3.6" edition="rc3"/>
        <vers num="4.3.7" edition="-"/>
        <vers num="4.3.7" edition="rc1"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="rc1"/>
        <vers num="4.3.9" edition="rc2"/>
        <vers num="4.3.9" edition="rc3"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="rc1"/>
        <vers num="4.3.10" edition="rc2"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="rc1"/>
        <vers num="4.3.11" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.4.1" edition="rc1"/>
        <vers num="4.4.2" edition="-"/>
        <vers num="4.4.2" edition="rc1"/>
        <vers num="4.4.2" edition="rc2"/>
        <vers num="4.4.3" edition="-"/>
        <vers num="4.4.3" edition="rc1"/>
        <vers num="4.4.3" edition="rc2"/>
        <vers num="4.4.4" edition="-"/>
        <vers num="4.4.4" edition="rc1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1" edition="-"/>
        <vers num="5.0.1" edition="beta1"/>
        <vers num="5.0.1" edition="rc1"/>
        <vers num="5.0.1" edition="rc2"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="rc1"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="rc1"/>
        <vers num="5.0.3" edition="rc2"/>
        <vers num="5.0.4" edition="-"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.4" edition="rc2"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.5" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.0" edition="beta2"/>
        <vers num="5.1.0" edition="beta3"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc2-pre"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.0" edition="rc4"/>
        <vers num="5.1.0" edition="rc5"/>
        <vers num="5.1.0" edition="rc6"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" edition="-"/>
        <vers num="5.1.2" edition="rc1"/>
        <vers num="5.1.2" edition="rc2"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5" edition="-"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.2.0" edition="rc3"/>
        <vers num="5.2.0" edition="rc4"/>
        <vers num="5.2.0" edition="rc5"/>
        <vers num="5.2.0" edition="rc6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-2246" seq="2007-2246" published="2007-04-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP-UX B.11.00 and B.11.11, when running sendmail 8.9.3 or 8.11.1; and HP-UX B.11.23 when running sendmail 8.11.1; allows remote attackers to cause a denial of service via unknown attack vectors.  NOTE: due to the lack of details from HP, it is not known whether this issue is a duplicate of another CVE such as CVE-2006-1173 or CVE-2006-4434.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?lang=en&amp;cc=us&amp;objectID=c00841370">SSRT061243</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/349305">VU#349305</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/23606">23606</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1017966">1017966</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/1504" adv="1">ADV-2007-1504</ref>
    </refs>
    <vuln_soft>
      <prod name="sendmail" vendor="sendmail">
        <vers num="8.9.3"/>
        <vers num="8.11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-3285" seq="2007-3285" published="2007-06-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 2.0.0.5, when run on Windows, allows remote attackers to bypass file type checks and possibly execute programs via a (1) file:/// or (2) resource: URI with a dangerous extension, followed by a NULL byte (%00) and a safer extension, which causes Firefox to treat the requested file differently than Windows would.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.slackware.com/pub/slackware/slackware-12.0/ChangeLog.txt">ftp://ftp.slackware.com/pub/slackware/slackware-12.0/ChangeLog.txt</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">HPSBUX02153</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103177-1">103177</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-201516-1">201516</ref>
      <ref source="CONFIRM" url="http://support.novell.com/techcenter/psdb/07d098f99c9fe6956523beae37f32fda.html">http://support.novell.com/techcenter/psdb/07d098f99c9fe6956523beae37f32fda.html</ref>
      <ref source="MISC" url="http://www.0x000000.com/?i=333">http://www.0x000000.com/?i=333</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDKSA-2007:152">MDKSA-2007:152</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2007/mfsa2007-22.html">http://www.mozilla.org/security/announce/2007/mfsa2007-22.html</ref>
      <ref source="SUSE" url="http://www.novell.com/linux/security/advisories/2007_49_mozilla.html">SUSE-SA:2007:049</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/24447">24447</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1018413">1018413</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-490-1">USN-490-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/4256" adv="1">ADV-2007-4256</ref>
      <ref source="MISC" url="https://bugzilla.mozilla.org/show_bug.cgi?id=383478">https://bugzilla.mozilla.org/show_bug.cgi?id=383478</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-3378" seq="2007-3378" published="2007-06-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The (1) session_save_path, (2) ini_set, and (3) error_log functions in PHP 4.4.7 and earlier, and PHP 5 5.2.3 and earlier, when invoked from a .htaccess file, allow remote attackers to bypass safe_mode and open_basedir restrictions and possibly execute arbitrary commands, as demonstrated using (a) php_value, (b) php_flag, and (c) directives in .htaccess.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://docs.info.apple.com/article.html?artnum=307562" adv="1">http://docs.info.apple.com/article.html?artnum=307562</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01345501">SSRT080010</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2008/Mar/msg00001.html" adv="1">APPLE-SA-2008-03-18</ref>
      <ref source="MISC" url="http://securityreason.com/achievement_exploitalert/9" adv="1">http://securityreason.com/achievement_exploitalert/9</ref>
      <ref source="SREASONRES" url="http://securityreason.com/achievement_securityalert/45" adv="1">20070627 PHP 5.2.3 PHP 4.4.7, htaccess safemode and open_basedir Bypass</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/2831" adv="1">2831</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/3389" adv="1">3389</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.335136" adv="1">SSA:2008-045-03</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-200710-02.xml" adv="1">GLSA-200710-02</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-4.php" adv="1" patch="1">http://www.php.net/ChangeLog-4.php</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php#5.2.4" adv="1" patch="1">http://www.php.net/ChangeLog-5.php#5.2.4</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php#5.2.5" adv="1" patch="1">http://www.php.net/ChangeLog-5.php#5.2.5</ref>
      <ref source="CONFIRM" url="http://www.php.net/releases/4_4_8.php" adv="1" patch="1">http://www.php.net/releases/4_4_8.php</ref>
      <ref source="CONFIRM" url="http://www.php.net/releases/5_2_4.php" adv="1" patch="1">http://www.php.net/releases/5_2_4.php</ref>
      <ref source="CONFIRM" url="http://www.php.net/releases/5_2_5.php" adv="1" patch="1">http://www.php.net/releases/5_2_5.php</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/472343/100/0/threaded" adv="1">20070627 PHP 4/5 htaccess safemode and open_basedir Bypass</ref>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/491693/100/0/threaded" adv="1">SSRT080056</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/24661" adv="1" patch="1">24661</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/25498" adv="1" patch="1">25498</ref>
      <ref source="TRUSTIX" url="http://www.trustix.org/errata/2007/0026/">2007-0026</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3023" adv="1">ADV-2007-3023</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0059" adv="1">ADV-2008-0059</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0398" adv="1">ADV-2008-0398</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0924/references" adv="1">ADV-2008-0924</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/35102" adv="1">php-htaccess-security-bypass(35102)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/39403" adv="1">php-sessionsavepath-errorlog-security-bypass(39403)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1693">https://issues.rpath.com/browse/RPL-1693</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1702">https://issues.rpath.com/browse/RPL-1702</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6056" adv="1">oval:org.mitre.oval:def:6056</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2" edition="rc1"/>
        <vers num="4.0.3" edition="rc1"/>
        <vers num="4.0.3" edition="rc2"/>
        <vers num="4.0.4" edition="-"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.4" edition="rc2"/>
        <vers num="4.0.4" edition="rc3"/>
        <vers num="4.0.4" edition="rc4"/>
        <vers num="4.0.4" edition="rc5"/>
        <vers num="4.0.4" edition="rc6"/>
        <vers num="4.0.5" edition="-"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.5" edition="rc3"/>
        <vers num="4.0.5" edition="rc4"/>
        <vers num="4.0.5" edition="rc5"/>
        <vers num="4.0.5" edition="rc6"/>
        <vers num="4.0.5" edition="rc7"/>
        <vers num="4.0.5" edition="rc8"/>
        <vers num="4.0.6" edition="-"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.6" edition="rc4"/>
        <vers num="4.0.7" edition="-"/>
        <vers num="4.0.7" edition="rc1"/>
        <vers num="4.0.7" edition="rc2"/>
        <vers num="4.0.7" edition="rc3"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="-"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.3" edition="rc2"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="alpha1"/>
        <vers num="4.3.0" edition="alpha2"/>
        <vers num="4.3.0" edition="alpha3"/>
        <vers num="4.3.0" edition="dev"/>
        <vers num="4.3.0" edition="pre1"/>
        <vers num="4.3.0" edition="pre2"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2" edition="-"/>
        <vers num="4.3.2" edition="rc1"/>
        <vers num="4.3.2" edition="rc2"/>
        <vers num="4.3.2" edition="rc3"/>
        <vers num="4.3.2" edition="rc4"/>
        <vers num="4.3.3" edition="-"/>
        <vers num="4.3.3" edition="rc1"/>
        <vers num="4.3.3" edition="rc2"/>
        <vers num="4.3.3" edition="rc3"/>
        <vers num="4.3.3" edition="rc4"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="rc1"/>
        <vers num="4.3.4" edition="rc2"/>
        <vers num="4.3.4" edition="rc3"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="rc1"/>
        <vers num="4.3.5" edition="rc2"/>
        <vers num="4.3.5" edition="rc3"/>
        <vers num="4.3.5" edition="rc4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="rc1"/>
        <vers num="4.3.6" edition="rc2"/>
        <vers num="4.3.6" edition="rc3"/>
        <vers num="4.3.7" edition="-"/>
        <vers num="4.3.7" edition="rc1"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="rc1"/>
        <vers num="4.3.9" edition="rc2"/>
        <vers num="4.3.9" edition="rc3"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="rc1"/>
        <vers num="4.3.10" edition="rc2"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="rc1"/>
        <vers num="4.3.11" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.4.1" edition="rc1"/>
        <vers num="4.4.2" edition="-"/>
        <vers num="4.4.2" edition="rc1"/>
        <vers num="4.4.2" edition="rc2"/>
        <vers num="4.4.3" edition="-"/>
        <vers num="4.4.3" edition="rc1"/>
        <vers num="4.4.3" edition="rc2"/>
        <vers num="4.4.4" edition="-"/>
        <vers num="4.4.4" edition="rc1"/>
        <vers num="4.4.5" edition="-"/>
        <vers num="4.4.5" edition="rc1"/>
        <vers num="4.4.5" edition="rc2"/>
        <vers num="4.4.6" edition="-"/>
        <vers num="4.4.6" edition="rc1"/>
        <vers num="4.4.7" edition="-"/>
        <vers num="4.4.7" edition="rc1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1" edition="-"/>
        <vers num="5.0.1" edition="beta1"/>
        <vers num="5.0.1" edition="rc1"/>
        <vers num="5.0.1" edition="rc2"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="rc1"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="rc1"/>
        <vers num="5.0.3" edition="rc2"/>
        <vers num="5.0.4" edition="-"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.4" edition="rc2"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.5" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.0" edition="beta2"/>
        <vers num="5.1.0" edition="beta3"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc2-pre"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.0" edition="rc4"/>
        <vers num="5.1.0" edition="rc5"/>
        <vers num="5.1.0" edition="rc6"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" edition="-"/>
        <vers num="5.1.2" edition="rc1"/>
        <vers num="5.1.2" edition="rc2"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5" edition="-"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.2.0" edition="rc3"/>
        <vers num="5.2.0" edition="rc4"/>
        <vers num="5.2.0" edition="rc5"/>
        <vers num="5.2.0" edition="rc6"/>
        <vers num="5.2.1" edition="-"/>
        <vers num="5.2.1" edition="rc1"/>
        <vers num="5.2.1" edition="rc2"/>
        <vers num="5.2.1" edition="rc3"/>
        <vers num="5.2.1" edition="rc4"/>
        <vers num="5.2.2" edition="-"/>
        <vers num="5.2.2" edition="rc1"/>
        <vers num="5.2.2" edition="rc2"/>
        <vers num="5.2.3" edition="-"/>
        <vers num="5.2.3" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-3897" seq="2007-3897" published="2007-10-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Microsoft Outlook Express 6 and earlier, and Windows Mail for Vista, allows remote Network News Transfer Protocol (NNTP) servers to execute arbitrary code via long NNTP responses that trigger memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=607">20071009 Microsoft Windows Mail and Outlook Express NNTP Protocol Heap Overflow</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1018785" adv="1">1018785</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1018786" adv="1">1018786</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/481983/100/100/threaded" adv="1">20071010 Re: iDefense Security Advisory 10.09.07: Microsoft Windows Mail and Outlook Express NNTP Protocol Heap Overflow</ref>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/482366/100/0/threaded" adv="1">HPSBST02280</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/25908" adv="1">25908</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-282A.html" adv="1">TA07-282A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3436" adv="1">ADV-2007-3436</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2007/ms07-056" adv="1" patch="1">MS07-056</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A1706" adv="1">oval:org.mitre.oval:def:1706</ref>
    </refs>
    <vuln_soft>
      <prod name="outlook_express" vendor="microsoft">
        <vers num="6.0" prev="1" edition="sp1"/>
      </prod>
      <prod name="windows_mail" vendor="microsoft">
        <vers num="-" edition=":~~~vista~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-4772" seq="2007-4772" published="2008-01-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The regular expression parser in TCL before 8.4.17, as used in PostgreSQL 8.2 before 8.2.6, 8.1 before 8.1.11, 8.0 before 8.0.15, and 7.4 before 7.4.19, allows context-dependent attackers to cause a denial of service (infinite loop) via a crafted regular expression.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01420154">SSRT080006</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00000.html" adv="1">SUSE-SA:2008:005</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00049.html" adv="1">openSUSE-SU-2016:0531</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00052.html" adv="1">SUSE-SU-2016:0539</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00054.html" adv="1">SUSE-SU-2016:0555</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-02/msg00056.html" adv="1">openSUSE-SU-2016:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00016.html" adv="1">SUSE-SU-2016:0677</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0122.html" adv="1">RHSA-2013:0122</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200801-15.xml" adv="1">GLSA-200801-15</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1019157" adv="1">1019157</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/project/shownotes.php?release_id=565440&amp;group_id=10894" adv="1">http://sourceforge.net/project/shownotes.php?release_id=565440&amp;group_id=10894</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1810264&amp;group_id=10894&amp;atid=110894" adv="1">http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1810264&amp;group_id=10894&amp;atid=110894</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-103197-1">103197</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-66-200559-1">200559</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2008/dsa-1460" adv="1">DSA-1460</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2008/dsa-1463" adv="1">DSA-1463</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2008:004" adv="1">MDVSA-2008:004</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2008:059" adv="1">MDVSA-2008:059</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news.905" adv="1">http://www.postgresql.org/about/news.905</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2008-0038.html" adv="1">RHSA-2008:0038</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2008-0040.html" adv="1">RHSA-2008:0040</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2008-0134.html" adv="1">RHSA-2008:0134</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/485864/100/0/threaded" adv="1">20080107 PostgreSQL 2007-01-07 Cumulative Security Release</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/486407/100/0/threaded" adv="1">20080115 rPSA-2008-0016-1 postgresql postgresql-server</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/493080/100/0/threaded" adv="1">20080604 VMSA-2008-0009 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/27163" adv="1" patch="1">27163</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2008-0009.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2008-0009.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0061" adv="1">ADV-2008-0061</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0109" adv="1">ADV-2008-0109</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/1071/references" adv="1">ADV-2008-1071</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/1744">ADV-2008-1744</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/39497" adv="1">postgresql-regular-expression-dos(39497)</ref>
      <ref source="CONFIRM" url="https://issues.rpath.com/browse/RPL-1768">https://issues.rpath.com/browse/RPL-1768</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11569" adv="1">oval:org.mitre.oval:def:11569</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/568-1/" adv="1">USN-568-1</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00397.html" adv="1">FEDORA-2008-0478</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2008-January/msg00469.html" adv="1">FEDORA-2008-0552</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5"/>
        <vers num="7.4.6"/>
        <vers num="7.4.7"/>
        <vers num="7.4.8"/>
        <vers num="7.4.9"/>
        <vers num="7.4.10"/>
        <vers num="7.4.11"/>
        <vers num="7.4.12"/>
        <vers num="7.4.13"/>
        <vers num="7.4.14"/>
        <vers num="7.4.15"/>
        <vers num="7.4.16"/>
        <vers num="7.4.17"/>
        <vers num="7.4.18"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.0.7"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9"/>
        <vers num="8.0.10"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.13"/>
        <vers num="8.0.14"/>
        <vers num="8.1"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.1.8"/>
        <vers num="8.1.9"/>
        <vers num="8.1.10"/>
        <vers num="8.2"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.5"/>
      </prod>
      <prod name="tcl/tk" vendor="tcl">
        <vers num="2.1"/>
        <vers num="3.3"/>
        <vers num="4.0" edition="p1"/>
        <vers num="6.1" edition="p1"/>
        <vers num="6.2"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5" edition="p1"/>
        <vers num="7.6" edition="p2"/>
        <vers num="8.0" edition="p2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.3.0"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.3"/>
        <vers num="8.3.4"/>
        <vers num="8.3.5"/>
        <vers num="8.4" edition="alpha2"/>
        <vers num="8.4" edition="alpha3"/>
        <vers num="8.4" edition="alpha4"/>
        <vers num="8.4" edition="beta1"/>
        <vers num="8.4" edition="beta2"/>
        <vers num="8.4.0"/>
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="6.10"/>
        <vers num="7.04"/>
        <vers num="7.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-4841" seq="2007-4841" published="2007-09-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 2.0.0.8, Thunderbird before 2.0.0.8, and SeaMonkey before 1.1.5 allows remote attackers to execute arbitrary commands via a (1) mailto, (2) nntp, (3) news, or (4) snews URI with invalid "%" encoding, related to improper file type handling on Windows XP with Internet Explorer 7 installed, a variant of CVE-2007-3845.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00771742">SSRT061181</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00774579">HPSBUX02156</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2007&amp;m=slackware-security.471007">SSA:2007-324-01</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/en/security/advisories?name=MDKSA-2007:202">MDKSA-2007:202</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2007/mfsa2007-36.html">http://www.mozilla.org/security/announce/2007/mfsa2007-36.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/25543">25543</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3544" adv="1">ADV-2007-3544</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0082" adv="1">ADV-2008-0082</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/0083" adv="1">ADV-2008-0083</ref>
      <ref source="MISC" url="http://xs-sniper.com/blog/2007/09/01/firefox-file-handling-woes/">http://xs-sniper.com/blog/2007/09/01/firefox-file-handling-woes/</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="2.0.0.8" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.1.5" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="2.0.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-5531" seq="2007-5531" published="2007-10-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Help for Web, as used in Oracle Application Server, Oracle Database 10.2.0.3, and Enterprise Manager 10.1.0.6, has unknown impact and remote attack vectors, aka EM02.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=119332677525918&amp;w=2" adv="1">SSRT061201</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2007-092913.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2007-092913.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1018823" adv="1">1018823</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-290A.html" adv="1">TA07-290A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3524">ADV-2007-3524</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3626">ADV-2007-3626</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server" vendor="oracle">
        <vers num="-"/>
      </prod>
      <prod name="database_server" vendor="oracle">
        <vers num="10.2.0.3"/>
      </prod>
      <prod name="enterprise_manager" vendor="oracle">
        <vers num="10.1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-5532" seq="2007-5532" published="2007-10-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the People Tools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.22.17, 8.47.14, 8.48.13, 8.49.05 has unknown impact and remote attack vectors, aka PSE01.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=119332677525918&amp;w=2" adv="1">SSRT061201</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2007-092913.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2007-092913.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1018823" adv="1">1018823</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-290A.html" adv="1">TA07-290A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3524">ADV-2007-3524</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3626">ADV-2007-3626</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num="8.22"/>
        <vers num="8.22.11" edition="ga"/>
        <vers num="8.22.13"/>
        <vers num="8.22.14"/>
        <vers num="8.22.15"/>
        <vers num="8.22.17"/>
        <vers num="8.47" edition="ga"/>
        <vers num="8.47.04"/>
        <vers num="8.47.09"/>
        <vers num="8.47.11"/>
        <vers num="8.47.12"/>
        <vers num="8.47.13"/>
        <vers num="8.47.14"/>
        <vers num="8.48" edition="ga"/>
        <vers num="8.48.03"/>
        <vers num="8.48.06"/>
        <vers num="8.48.08"/>
        <vers num="8.48.10"/>
        <vers num="8.48.13"/>
        <vers num="8.49"/>
        <vers num="8.49.02"/>
        <vers num="8.49.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2007-5533" seq="2007-5533" published="2007-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the People Tools component in Oracle PeopleSoft Enterprise and JD Edwards EnterpriseOne 8.47.14, 8.48.13, 8.49.05 has unknown impact and remote attack vectors, aka PSE02.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=119332677525918&amp;w=2" adv="1">SSRT061201</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2007-092913.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2007-092913.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1018823" adv="1">1018823</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA07-290A.html" adv="1">TA07-290A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3524">ADV-2007-3524</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2007/3626">ADV-2007-3626</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_enterprise" vendor="oracle">
        <vers num="8.47" edition="ga"/>
        <vers num="8.47.04"/>
        <vers num="8.47.09"/>
        <vers num="8.47.11"/>
        <vers num="8.47.12"/>
        <vers num="8.47.13"/>
        <vers num="8.47.14"/>
        <vers num="8.48" edition="ga"/>
        <vers num="8.48.03"/>
        <vers num="8.48.06"/>
        <vers num="8.48.08"/>
        <vers num="8.48.10"/>
        <vers num="8.48.13"/>
        <vers num="8.49"/>
        <vers num="8.49.02"/>
        <vers num="8.49.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-0213" seq="2008-0213" published="2008-02-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in a certain ActiveX control for HP Virtual Rooms (HPVR) 6 and earlier allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=120231595903371&amp;w=2">SSRT080007</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1019311">1019311</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_rooms" vendor="hp">
        <vers num="6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-1447" seq="2008-1447" published="2008-07-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The DNS protocol, as implemented in (1) BIND 8 and 9 before 9.5.0-P1, 9.4.2-P1, and 9.3.5-P1; (2) Microsoft DNS in Windows 2000 SP4, XP SP2 and SP3, and Server 2003 SP1 and SP2; and other implementations allow remote attackers to spoof DNS traffic via a birthday attack that uses in-bailiwick referrals to conduct cache poisoning against recursive resolvers, related to insufficient randomness of DNS transaction IDs and source ports, aka "DNS Insufficient Socket Entropy Vulnerability" or "the Kaminsky bug."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2008-009.txt.asc" adv="1">NetBSD-SA2008-009</ref>
      <ref source="MISC" url="http://blog.invisibledenizen.org/2008/07/kaminskys-dns-issue-accidentally-leaked.html">http://blog.invisibledenizen.org/2008/07/kaminskys-dns-issue-accidentally-leaked.html</ref>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=494401" adv="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=494401</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01523520">HPSBOV02357</ref>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01662368">HPSBNS02405</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce//2008/Jul/msg00003.html" adv="1">APPLE-SA-2008-07-31</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce//2008/Sep/msg00003.html" adv="1">APPLE-SA-2008-09-09</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce//2008/Sep/msg00004.html" adv="1">APPLE-SA-2008-09-12</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce//2008/Sep/msg00005.html" adv="1">APPLE-SA-2008-09-15</ref>
      <ref source="FULLDISC" url="http://lists.grok.org.uk/pipermail/full-disclosure/2008-August/064118.html">20080830 VMSA-2008-0014 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Server, VMware ESX address information disclosure, privilege escalation and other security issues.</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00003.html" adv="1">SUSE-SA:2008:033</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2008-08/msg00006.html" adv="1">SUSE-SR:2008:017</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=121630706004256&amp;w=2" adv="1">SSRT080058</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=121866517322103&amp;w=2" adv="1">HPSBTU02358</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123324863916385&amp;w=2" adv="1">HPSBMP02404</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141879471518471&amp;w=2" adv="1">HPSBOV03226</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-0533.html" adv="1">RHSA-2008:0533</ref>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-08:06.bind.asc" adv="1">FreeBSD-SA-08:06</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200807-08.xml" adv="1">GLSA-200807-08</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200812-17.xml" adv="1">GLSA-200812-17</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201209-25.xml" adv="1">GLSA-201209-25</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.452680" adv="1">SSA:2008-205-01</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2008&amp;m=slackware-security.539239" adv="1">SSA:2008-191</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-239392-1" adv="1">239392</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-240048-1" adv="1">240048</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3026" adv="1">http://support.apple.com/kb/HT3026</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3129" adv="1">http://support.apple.com/kb/HT3129</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX117991" adv="1">http://support.citrix.com/article/CTX117991</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX118183" adv="1">http://support.citrix.com/article/CTX118183</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=762152" adv="1">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;id=762152</ref>
      <ref source="CONFIRM" url="http://up2date.astaro.com/2008/08/up2date_7202_released.html" adv="1">http://up2date.astaro.com/2008/08/up2date_7202_released.html</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0231" adv="1">http://wiki.rpath.com/wiki/Advisories:rPSA-2008-0231</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0018" adv="1">http://wiki.rpath.com/wiki/Advisories:rPSA-2010-0018</ref>
      <ref source="CONFIRM" url="http://www.bluecoat.com/support/security-advisories/dns_cache_poisoning" adv="1">http://www.bluecoat.com/support/security-advisories/dns_cache_poisoning</ref>
      <ref source="MISC" url="http://www.caughq.org/exploits/CAU-EX-2008-0002.txt" adv="1">http://www.caughq.org/exploits/CAU-EX-2008-0002.txt</ref>
      <ref source="MISC" url="http://www.caughq.org/exploits/CAU-EX-2008-0003.txt" adv="1">http://www.caughq.org/exploits/CAU-EX-2008-0003.txt</ref>
      <ref source="CISCO" url="http://www.cisco.com/en/US/products/products_security_advisory09186a00809c2168.shtml" adv="1">20080708 Multiple Cisco Products Vulnerable to DNS Cache Poisoning Attacks</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2008/dsa-1603" patch="1">DSA-1603</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2008/dsa-1604" adv="1">DSA-1604</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2008/dsa-1605" adv="1">DSA-1605</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2008/dsa-1619" adv="1">DSA-1619</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2008/dsa-1623" adv="1">DSA-1623</ref>
      <ref source="MISC" url="http://www.doxpara.com/?p=1176" adv="1">http://www.doxpara.com/?p=1176</ref>
      <ref source="MISC" url="http://www.doxpara.com/DMK_BO2K8.ppt" adv="1">http://www.doxpara.com/DMK_BO2K8.ppt</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ26667" adv="1">IZ26667</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ26668" adv="1">IZ26668</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ26669" adv="1">IZ26669</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ26670" adv="1">IZ26670</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ26671" adv="1">IZ26671</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IZ26672" adv="1">IZ26672</ref>
      <ref source="CONFIRM" url="http://www.ipcop.org/index.php?name=News&amp;file=article&amp;sid=40" adv="1">http://www.ipcop.org/index.php?name=News&amp;file=article&amp;sid=40</ref>
      <ref source="CONFIRM" url="http://www.isc.org/index.pl?/sw/bind/bind-security.php" adv="1">http://www.isc.org/index.pl?/sw/bind/bind-security.php</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/800113" adv="1">VU#800113</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MIMG-7DWR4J" adv="1">http://www.kb.cert.org/vuls/id/MIMG-7DWR4J</ref>
      <ref source="CONFIRM" url="http://www.kb.cert.org/vuls/id/MIMG-7ECL8Q" adv="1">http://www.kb.cert.org/vuls/id/MIMG-7ECL8Q</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2008:139" adv="1">MDVSA-2008:139</ref>
      <ref source="MISC" url="http://www.nominum.com/asset_upload_file741_2661.pdf" adv="1">http://www.nominum.com/asset_upload_file741_2661.pdf</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/viewContent.do?externalId=7000912" adv="1">http://www.novell.com/support/viewContent.do?externalId=7000912</ref>
      <ref source="OPENBSD" url="http://www.openbsd.org/errata42.html#013_bind" adv="1">[4.2] 013: SECURITY FIX: July 23, 2008</ref>
      <ref source="OPENBSD" url="http://www.openbsd.org/errata43.html#004_bind" adv="1">[4.3] 004: SECURITY FIX: July 23, 2008</ref>
      <ref source="CONFIRM" url="http://www.phys.uu.nl/~rombouts/pdnsd.html" adv="1">http://www.phys.uu.nl/~rombouts/pdnsd.html</ref>
      <ref source="CONFIRM" url="http://www.phys.uu.nl/~rombouts/pdnsd/ChangeLog" adv="1">http://www.phys.uu.nl/~rombouts/pdnsd/ChangeLog</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2008-0789.html" adv="1">RHSA-2008:0789</ref>
      <ref source="CONFIRM" url="http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/VU800113.html" adv="1">http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/VU800113.html</ref>
      <ref source="CONFIRM" url="http://www.ruby-lang.org/en/news/2008/08/08/multiple-vulnerabilities-in-ruby/" adv="1">http://www.ruby-lang.org/en/news/2008/08/08/multiple-vulnerabilities-in-ruby/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/495289/100/0/threaded" adv="1">20080808 New paper: An Illustrated Guide to the Kaminsky DNS Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/495869/100/0/threaded" adv="1">20080830 VMSA-2008-0014 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Server, VMware ESX address information disclosure, privilege escalation and other security issues.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/30131" adv="1">30131</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020437" adv="1">1020437</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020438" adv="1">1020438</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020440" adv="1">1020440</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020448" adv="1">1020448</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020449" adv="1">1020449</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020548" adv="1">1020548</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020558" adv="1">1020558</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020560" adv="1">1020560</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020561" adv="1">1020561</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020575" adv="1">1020575</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020576" adv="1">1020576</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020577" adv="1">1020577</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020578" adv="1">1020578</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020579" adv="1">1020579</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020651" adv="1">1020651</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020653" adv="1">1020653</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020702" adv="1">1020702</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020802" adv="1">1020802</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020804" adv="1">1020804</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-622-1" adv="1">USN-622-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-627-1" adv="1">USN-627-1</ref>
      <ref source="MISC" url="http://www.unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html" adv="1">http://www.unixwiz.net/techtips/iguide-kaminsky-dns-vuln.html</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-190A.html" adv="1">TA08-190A</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-190B.html" adv="1">TA08-190B</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-260A.html" adv="1">TA08-260A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2008-0014.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2008-0014.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2019/references" adv="1">ADV-2008-2019</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2023/references" adv="1">ADV-2008-2023</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2025/references" adv="1">ADV-2008-2025</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2029/references" adv="1">ADV-2008-2029</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2030/references" adv="1">ADV-2008-2030</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2050/references" adv="1">ADV-2008-2050</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2051/references" adv="1">ADV-2008-2051</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2052/references" adv="1">ADV-2008-2052</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2055/references" adv="1">ADV-2008-2055</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2092/references" adv="1">ADV-2008-2092</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2113/references" adv="1">ADV-2008-2113</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2114/references" adv="1">ADV-2008-2114</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2123/references" adv="1">ADV-2008-2123</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2139/references" adv="1">ADV-2008-2139</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2166/references" adv="1">ADV-2008-2166</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2195/references" adv="1">ADV-2008-2195</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2196/references" adv="1">ADV-2008-2196</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2197/references" adv="1">ADV-2008-2197</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2268" adv="1">ADV-2008-2268</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2291" adv="1">ADV-2008-2291</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2334" adv="1">ADV-2008-2334</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2342" adv="1">ADV-2008-2342</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2377" adv="1">ADV-2008-2377</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2383" adv="1">ADV-2008-2383</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2384" adv="1">ADV-2008-2384</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2466" adv="1">ADV-2008-2466</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2467" adv="1">ADV-2008-2467</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2482" adv="1">ADV-2008-2482</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2525" adv="1">ADV-2008-2525</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2549" adv="1">ADV-2008-2549</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2558" adv="1">ADV-2008-2558</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2582" adv="1">ADV-2008-2582</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2584" adv="1">ADV-2008-2584</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0297" adv="1">ADV-2009-0297</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0311" adv="1">ADV-2009-0311</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0622" adv="1">ADV-2010-0622</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-037" adv="1" patch="1">MS08-037</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/43334" adv="1">win-dns-client-server-spoofing(43334)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/43637" adv="1">cisco-multiple-dns-cache-poisoning(43637)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12117" sig="1">oval:org.mitre.oval:def:12117</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5725" sig="1">oval:org.mitre.oval:def:5725</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5761" sig="1">oval:org.mitre.oval:def:5761</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5917" sig="1">oval:org.mitre.oval:def:5917</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9627" sig="1">oval:org.mitre.oval:def:9627</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/6122" adv="1">6122</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/6123" adv="1">6123</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/6130" adv="1">6130</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2008-July/msg00402.html" adv="1">FEDORA-2008-6256</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2008-July/msg00458.html" adv="1">FEDORA-2008-6281</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="4"/>
        <vers num="8"/>
        <vers num="9.2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-1508" seq="2008-1508" published="2008-03-25" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in EfesTech E-Kont?r and earlier allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SREASON" url="http://securityreason.com/securityalert/3776">3776</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/489989/100/0/threaded">20080323 EfesTech E-Kont&amp;ouml;r (id) Remote SQL INJECTION</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/28412">28412</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/41419">ekontor-id-sql-injection(41419)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-kontor" vendor="efestech">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-2252" seq="2008-2252" published="2008-10-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kernel in Microsoft Windows 2000 SP4, XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Gold and SP1, and Server 2008 does not properly validate parameters sent from user mode to the kernel, which allows local users to gain privileges via a crafted application, aka "Windows Kernel Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=122479227205998&amp;w=2" adv="1">SSRT080143</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/31652" adv="1" patch="1">31652</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021046" adv="1">1021046</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-288A.html" adv="1">TA08-288A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-061" adv="1" patch="1">MS08-061</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/45543">win-kernel-input-privilege-escalation(45543)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/45544">win-ms08kb954211-update(45544)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6045" adv="1">oval:org.mitre.oval:def:6045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_2000" vendor="microsoft">
        <vers num="-" edition="sp4"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~itanium~"/>
        <vers num="-" edition="sp1:~~~~x64~"/>
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition=":itanium"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition=":~~~~x64~"/>
        <vers num="-" edition="sp2:~~~~x64~"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-2291" seq="2008-2291" published="2008-05-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">axengine.exe in Symantec Altiris Deployment Solution 6.8.x and 6.9.x before 6.9.176 generates credentials with a fixed salt or without any salt, which makes it easier for remote attackers to guess encrypted domain credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=122167472229965&amp;w=2" adv="1">SSRT080115</ref>
      <ref source="MISC" url="http://www.insomniasec.com/advisories/ISVA-080516.2.htm" adv="1">http://www.insomniasec.com/advisories/ISVA-080516.2.htm</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/492128/100/0/threaded" adv="1">20080515 ZDI-08-025: Symantec Altiris Deployment Solution Domain Credential Disclosure Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/492228/100/0/threaded" adv="1">20080518 Insomnia : ISVA-080516.2 - Altiris Deployment Solution - Domain Account Disclosure</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/29199" adv="1">29199</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020024" adv="1">1020024</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/avcenter/security/Content/2008.05.14a.html" adv="1" patch="1">http://www.symantec.com/avcenter/security/Content/2008.05.14a.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/1542/references" adv="1">ADV-2008-1542</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-08-025/" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-08-025/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/42437" adv="1">symantec-altiris-axengine-info-disclosure(42437)</ref>
    </refs>
    <vuln_soft>
      <prod name="altiris_deployment_solution" vendor="symantec">
        <vers num="6.8" edition="-"/>
        <vers num="6.8" edition="sp1"/>
        <vers num="6.8" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-2314" seq="2008-2314" published="2008-07-01" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Dock in Apple Mac OS X 10.5 before 10.5.4, when Expos? hot corners is enabled, allows physically proximate attackers to gain access to a locked session in (1) sleep mode or (2) screen saver mode via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2008//Jun/msg00002.html">APPLE-SA-2008-06-30</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1020395">1020395</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT2163">http://support.apple.com/kb/HT2163</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/30018">30018</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/1981/references">ADV-2008-1981</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/43497">macos-dock-security-bypass(43497)</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.4.1"/>
        <vers num="10.4.2"/>
        <vers num="10.4.3"/>
        <vers num="10.4.4"/>
        <vers num="10.4.5"/>
        <vers num="10.4.6"/>
        <vers num="10.4.7"/>
        <vers num="10.4.8"/>
        <vers num="10.4.9"/>
        <vers num="10.4.10"/>
        <vers num="10.4.11"/>
        <vers num="10.5"/>
        <vers num="10.5.1"/>
        <vers num="10.5.2"/>
        <vers num="10.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-2593" seq="2008-2593" published="2008-07-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Portal component in Oracle Application Server 10.1.2.3 and 10.1.4.2 has unknown impact and remote attack vectors, a different vulnerability than CVE-2008-2594.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2008-090335.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2008-090335.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020494" adv="1">1020494</ref>
    </refs>
    <vuln_soft>
      <prod name="application_server_10g" vendor="oracle">
        <vers num="10.1.2.3"/>
        <vers num="10.1.4.2"/>
      </prod>
      <prod name="oracle_portal_component" vendor="oracle">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-2594" seq="2008-2594" published="2008-07-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Portal component in Oracle Application Server 10.1.2.3 and 10.1.4.2 has unknown impact and remote attack vectors, a different vulnerability than CVE-2008-2593.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2008-090335.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2008-090335.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020494" adv="1">1020494</ref>
    </refs>
    <vuln_soft>
      <prod name="oracle_application_server" vendor="oracle">
        <vers num="10.1.2.3"/>
        <vers num="10.1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-2829" seq="2008-2829" published="2008-06-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">php_imap.c in PHP 5.2.5, 5.2.6, 4.x, and other versions, uses obsolete API calls that allow context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long IMAP request, which triggers an "rfc822.c legacy routine buffer overflow" error message, related to the rfc822_write_address function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.php.net/bug.php?id=42862" adv="1">http://bugs.php.net/bug.php?id=42862</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2009/May/msg00002.html" adv="1">APPLE-SA-2009-05-12</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2008-12/msg00002.html" adv="1">SUSE-SR:2008:027</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124654546101607&amp;w=2" adv="1">SSRT090085</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=125631037611762&amp;w=2" adv="1">HPSBUX02465</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200811-05.xml" adv="1">GLSA-200811-05</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT3549" adv="1">http://support.apple.com/kb/HT3549</ref>
      <ref source="CONFIRM" url="http://wiki.rpath.com/Advisories:rPSA-2009-0035">http://wiki.rpath.com/Advisories:rPSA-2009-0035</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2008:126" adv="1">MDVSA-2008:126</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2008:127" adv="1">MDVSA-2008:127</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2008:128" adv="1">MDVSA-2008:128</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2008/06/19/6" adv="1">[oss-security] 20080619 CVE request: php 5.2.6 ext/imap buffer overflows</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2008/06/24/2" adv="1">[oss-security] 20080624 Re: CVE request: php 5.2.6 ext/imap buffer overflows</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/501376/100/0/threaded" adv="1">20090302 rPSA-2009-0035-1 php php-cgi php-imap php-mcrypt php-mysql php-mysqli php-pgsql php-soap php-xsl php5 php5-cgi php5-imap php5-mcrypt php5-mysql php5-mysqli php5-pear php5-pgsql php5-soap php5-xsl</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/29829" adv="1" patch="1">29829</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/usn-628-1" adv="1">USN-628-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA09-133A.html" adv="1">TA09-133A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1297" adv="1" patch="1">ADV-2009-1297</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=221969" adv="1">https://bugs.gentoo.org/show_bug.cgi?id=221969</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/43357" adv="1">php-phpimap-dos(43357)</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01451.html" adv="1">FEDORA-2009-3768</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-May/msg01465.html" adv="1">FEDORA-2009-3848</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="4.4.9" prev="1"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="6.06" edition=":~~lts~~~"/>
        <vers num="7.04"/>
        <vers num="7.10"/>
        <vers num="8.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-3473" seq="2008-3473" published="2008-10-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 and 7 does not properly determine the domain or security zone of origin of web script, which allows remote attackers to bypass the intended cross-domain security policy, and execute arbitrary code or obtain sensitive information, via a crafted HTML document, aka "Event Handling Cross-Domain Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=122479227205998&amp;w=2" adv="1">SSRT080143</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/31616" adv="1" patch="1">31616</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021047" adv="1">1021047</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-288A.html" adv="1">TA08-288A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2809">ADV-2008-2809</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2008/ms08-058" adv="1" patch="1">MS08-058</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/45562">ie-event-security-bypass(45562)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/45565">win-ms08kb956390-update(45565)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A13255" adv="1">oval:org.mitre.oval:def:13255</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="5.01" edition="sp4"/>
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-3542" seq="2008-3542" published="2008-10-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Insight Diagnostics before 7.9.1.2402 allows remote attackers to read arbitrary files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=122271894520640&amp;w=2" adv="1">SSRT071467</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/4346" adv="1">4346</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/31479" adv="1" patch="1">31479</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1020953" adv="1">1020953</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/2695" adv="1">ADV-2008-2695</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/45506" adv="1">hp-insight-unspecified-info-disclosure(45506)</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_diagnostics" vendor="hp">
        <vers num="6.0.0_a" edition="offline"/>
        <vers num="6.0.0_a" edition="unknown:offline"/>
        <vers num="6.2.1_a" edition="offline"/>
        <vers num="6.2.1_a" edition="unknown:offline"/>
        <vers num="6.3.0-15" edition="online_linux"/>
        <vers num="6.3.0-15" edition="unknown:online_linux"/>
        <vers num="6.3.0.878" edition="online_windows_2000"/>
        <vers num="6.3.0.878" edition="online_windows_2003"/>
        <vers num="6.3.0.878" edition="unknown:online_windows_2000"/>
        <vers num="6.3.1-1" edition="online_linux"/>
        <vers num="6.3.1-1" edition="unknown:online_linux"/>
        <vers num="6.3.1.887" edition="offline"/>
        <vers num="6.3.1.887" edition="unknown:offline"/>
        <vers num="6.4.1_a" edition="offline"/>
        <vers num="6.4.1_a" edition="unknown:offline"/>
        <vers num="6.5.0_a" edition="offline"/>
        <vers num="6.5.0_a" edition="unknown:offline"/>
        <vers num="7.0.0-30" edition="online_linux"/>
        <vers num="7.0.0-30" edition="unknown:online_linux"/>
        <vers num="7.0.0.1198" edition="online_windows_2000"/>
        <vers num="7.0.0.1198" edition="online_windows_2003"/>
        <vers num="7.0.0.1198" edition="unknown:online_windows_2000"/>
        <vers num="7.0.1-8" edition="online_linux"/>
        <vers num="7.0.1-8" edition="unknown:online_linux"/>
        <vers num="7.0.1.1219" edition="online_windows_2000"/>
        <vers num="7.0.1.1219" edition="online_windows_server_2003"/>
        <vers num="7.0.1.1219" edition="unknown:online_windows_2000"/>
        <vers num="7.0.1.1219" edition="unknown:online_windows_server_2003"/>
        <vers num="7.0.2_a" edition="offline"/>
        <vers num="7.0.2_a" edition="unknown:offline"/>
        <vers num="7.3.0" edition="offline"/>
        <vers num="7.3.0" edition="unknown:offline"/>
        <vers num="7.4.0"/>
        <vers num="7.4.0-11" edition="online_linux"/>
        <vers num="7.4.0-11" edition="unknown:online_linux"/>
        <vers num="7.4.0.1570" edition="online_windows_2000"/>
        <vers num="7.4.0.1570" edition="online_windows_2003_x64"/>
        <vers num="7.4.0.1570" edition="online_windows_server_2003"/>
        <vers num="7.4.0.1570" edition="unknown:online_windows_2000"/>
        <vers num="7.4.0.1570" edition="unknown:online_windows_server_2003"/>
        <vers num="7.4.1" edition="offline"/>
        <vers num="7.4.1" edition="unknown:offline"/>
        <vers num="7.5.0-14" edition="online_linux"/>
        <vers num="7.5.0-14" edition="unknown:online_linux"/>
        <vers num="7.5.0.1679" edition="online_windows_2000"/>
        <vers num="7.5.0.1679" edition="online_windows_2003"/>
        <vers num="7.5.0.1679" edition="online_windows_2003_x64"/>
        <vers num="7.5.0.1679" edition="unknown:online_windows_2000"/>
        <vers num="7.5.2" edition="offline"/>
        <vers num="7.5.2" edition="unknown:offline"/>
        <vers num="7.5.4" edition="offline"/>
        <vers num="7.5.4" edition="unknown:offline"/>
        <vers num="7.5.5-1" edition="online_linux"/>
        <vers num="7.5.5-1" edition="unknown:online_linux"/>
        <vers num="7.5.5.1681" edition="online_windows_2000"/>
        <vers num="7.5.5.1681" edition="online_windows_2003_x64"/>
        <vers num="7.5.5.1681" edition="online_windows_server_2003"/>
        <vers num="7.5.5.1681" edition="unknown:online_windows_2000"/>
        <vers num="7.5.5.1681" edition="unknown:online_windows_server_2003"/>
        <vers num="7.6.0" edition="offline"/>
        <vers num="7.6.0" edition="unknown:offline"/>
        <vers num="7.6.0-23" edition="online_linux"/>
        <vers num="7.6.0-23" edition="unknown:online_linux"/>
        <vers num="7.6.0.1984" edition="online_windows_2000"/>
        <vers num="7.6.0.1984" edition="online_windows_2003_x64"/>
        <vers num="7.6.0.1984" edition="online_windows_server_2003"/>
        <vers num="7.6.0.1984" edition="unknown:online_windows_2000"/>
        <vers num="7.6.0.1984" edition="unknown:online_windows_server_2003"/>
        <vers num="7.6.1" edition="offline"/>
        <vers num="7.6.1" edition="unknown:offline"/>
        <vers num="7.6.2_rev_a" edition="offline"/>
        <vers num="7.6.2_rev_a" edition="unknown:offline"/>
        <vers num="7.7.0" edition="offline"/>
        <vers num="7.7.0" edition="unknown:offline"/>
        <vers num="7.7.0-142" edition="online_linux"/>
        <vers num="7.7.0-142" edition="unknown:online_linux"/>
        <vers num="7.7.0.2112" edition="online_windows_server_2003"/>
        <vers num="7.7.0.2112" edition="online_windows_server_2003_x64"/>
        <vers num="7.7.0.2112" edition="unknown:online_windows_server_2003"/>
        <vers num="7.7.0.2112" edition="unknown:online_windows_server_2003_x64"/>
        <vers num="7.7.0_rev_b" edition="offline"/>
        <vers num="7.7.0_rev_b" edition="unknown:offline"/>
        <vers num="7.7.101_2097" edition="offline"/>
        <vers num="7.7.101_2097" edition="unknown:offline"/>
        <vers num="7.8.0-159" edition="unknown:online_linux"/>
        <vers num="7.8.0.2257" edition="online_windows_server_2003"/>
        <vers num="7.8.0.2257" edition="online_windows_server_2003_x64"/>
        <vers num="7.8.0.2257" edition="unknown:online_windows_server_2003"/>
        <vers num="7.8.0.2257" edition="unknown:online_windows_server_2003_x64"/>
        <vers num="7.9.0" edition="offline"/>
        <vers num="7.9.0" edition="unknown:offline"/>
        <vers num="7.9.0-105" edition="unknown:online_linux"/>
        <vers num="7.9.0.2359" edition="online_windows_server_2003"/>
        <vers num="7.9.0.2359" edition="online_windows_server_2003_x64"/>
        <vers num="7.9.0.2359" edition="unknown:online_windows_server_2003"/>
        <vers num="7.9.0.2359" edition="unknown:online_windows_server_2003_x64"/>
        <vers num="7.9.0_rev_a" edition="offline"/>
        <vers num="7.9.0_rev_a" edition="unknown:offline"/>
        <vers num="7.9.1-15" edition="unknown:online_linux"/>
        <vers num="7.9.1.2401" edition="online_windows_server_2003"/>
        <vers num="7.9.1.2401" edition="online_windows_server_2003_x64"/>
        <vers num="7.9.1.2401" edition="unknown:online_windows_server_2003"/>
        <vers num="7.9.1.2401" edition="unknown:online_windows_server_2003_x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-4420" seq="2008-4420" published="2009-04-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in DZIP32.DLL before 5.0.0.8 in DynaZip Max and DZIPS32.DLL before 6.0.0.5 in DynaZip Max Secure; as used in HP OpenView Performance Agent C.04.60, HP Performance Agent C.04.70 and C.04.72, TurboZIP 6.0, and other products; allow user-assisted attackers to execute arbitrary code via a long filename in a ZIP archive during a (1) Fix (aka Repair), (2) Add, (3) Update, or (4) Freshen action, a related issue to CVE-2006-3985.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01622011" adv="1">HPSBMA02396</ref>
      <ref source="MISC" url="http://vuln.sg/dynazip5007-en.html">http://vuln.sg/dynazip5007-en.html</ref>
      <ref source="MISC" url="http://vuln.sg/turbozip6-en.html">http://vuln.sg/turbozip6-en.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/441083">20060725 [vuln.sg] DynaZip DZIP32.DLL/DZIPS32.DLL Buffer Overflow Vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/441084">20060725 [vuln.sg] TurboZIP ZIP Repair Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/19143" patch="1">19143</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022021">1022021</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2006/2957" adv="1">ADV-2006-2957</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0980" adv="1">ADV-2009-0980</ref>
    </refs>
    <vuln_soft>
      <prod name="turbozip" vendor="filestream">
        <vers num="6.0"/>
      </prod>
      <prod name="openview_performance_agent" vendor="hp">
        <vers num="c.04.60"/>
        <vers num="c.04.70"/>
        <vers num="c.04.72"/>
      </prod>
      <prod name="dynazip_max" vendor="innermedia">
        <vers num="5.0.0.7" prev="1"/>
      </prod>
      <prod name="dynazip_max_secure" vendor="innermedia">
        <vers num="6.0.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-4559" seq="2008-4559" published="2009-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to execute arbitrary code via shell metacharacters in argument fields to the (1) webappmon.exe or (2) OpenView5.exe CGI program.  NOTE: this issue may be partially covered by CVE-2009-0205.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=770" patch="1">20090206 HP Network Node Manager Multiple Command Injection Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_network_node_manager" vendor="hp">
        <vers num="7.0.1" edition=":hp_ux"/>
        <vers num="7.0.1" edition=":linux"/>
        <vers num="7.0.1" edition=":solaris"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.51" edition="-:hp-ux"/>
        <vers num="7.51" edition="-:linux"/>
        <vers num="7.51" edition="-:solaris"/>
        <vers num="7.51" edition="-:windows"/>
        <vers num="7.53" edition="-:hp-ux"/>
        <vers num="7.53" edition="-:linux"/>
        <vers num="7.53" edition="-:solaris"/>
        <vers num="7.53" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-4560" seq="2008-4560" published="2009-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remote attackers to obtain sensitive information via (1) a crafted request to the nnmRptConfig.exe CGI program, which reveals the pathname of log directories; or (2) a crafted parameter in a request to the ovlaunch.exe CGI program, which reveals configuration details. NOTE: this issue may be partially covered by CVE-2009-0205.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=771">20090206 HP Network Node Manager Multiple Information Disclosure Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_network_node_manager" vendor="hp">
        <vers num="7.0.1" edition=":hp_ux"/>
        <vers num="7.0.1" edition=":linux"/>
        <vers num="7.0.1" edition=":solaris"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.51" edition="-:hp-ux"/>
        <vers num="7.51" edition="-:linux"/>
        <vers num="7.51" edition="-:solaris"/>
        <vers num="7.51" edition="-:windows"/>
        <vers num="7.53" edition="-:hp-ux"/>
        <vers num="7.53" edition="-:linux"/>
        <vers num="7.53" edition="-:solaris"/>
        <vers num="7.53" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-4562" seq="2008-4562" published="2009-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the ovlaunch CGI program in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 on Windows allows remote attackers to execute arbitrary code via a crafted Host parameter. NOTE: this issue may be partially covered by CVE-2009-0205.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01661610">SSRT080100</ref>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=772">20090206 HP Network Node Manager ovlaunch CGI BSS Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_network_node_manager" vendor="hp">
        <vers num="7.0.1" edition=":hp_ux"/>
        <vers num="7.0.1" edition=":linux"/>
        <vers num="7.0.1" edition=":solaris"/>
        <vers num="7.0.1" edition=":windows"/>
        <vers num="7.51" edition="-:hp-ux"/>
        <vers num="7.51" edition="-:linux"/>
        <vers num="7.51" edition="-:solaris"/>
        <vers num="7.51" edition="-:windows"/>
        <vers num="7.53" edition="-:hp-ux"/>
        <vers num="7.53" edition="-:linux"/>
        <vers num="7.53" edition="-:solaris"/>
        <vers num="7.53" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-5110" seq="2008-5110" published="2008-11-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">syslog-ng does not call chdir when it calls chroot, which might allow attackers to escape the intended jail.  NOTE: this is only a vulnerability when a separate vulnerability is present.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=505791">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=505791</ref>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02286083">SSRT100018</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200907-10.xml">GLSA-200907-10</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2008/11/17/3">[oss-security] 20081117 CVE Request (syslog-ng)</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1796" adv="1">ADV-2010-1796</ref>
    </refs>
    <vuln_soft>
      <prod name="syslog-ng" vendor="balabit">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-5345" seq="2008-5345" published="2008-12-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Java Runtime Environment (JRE) with Sun JDK and JRE 6 Update 10 and earlier; JDK and JRE 5.0 Update 16 and earlier; SDK and JRE 1.4.2_18 and earlier; and SDK and JRE 1.3.1_23 and earlier allows code that is loaded from a local filesystem to read arbitrary files and make unauthorized connections to localhost via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00009.html" adv="1">SUSE-SA:2009:007</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00004.html" adv="1">SUSE-SA:2009:018</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html" adv="1">SUSE-SR:2009:010</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123678756409861&amp;w=2" adv="1">SSRT080111</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126583436323697&amp;w=2" adv="1">SSRT090049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-1018.html" adv="1">RHSA-2008:1018</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-1025.html" adv="1">RHSA-2008:1025</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml" adv="1">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-246387-1" adv="1">246387</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-012.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2009-012.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=829914&amp;poid=" adv="1">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=829914&amp;poid=</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0015.html" adv="1">RHSA-2009:0015</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0016.html" adv="1">RHSA-2009:0016</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0445.html" adv="1">RHSA-2009:0445</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021305" adv="1">1021305</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-340A.html" adv="1">TA08-340A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/3339" adv="1">ADV-2008-3339</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0672" adv="1">ADV-2009-0672</ref>
      <ref source="CONFIRM" url="http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2009/03/024431-01.pdf" adv="1">http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2009/03/024431-01.pdf</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6059" adv="1">oval:org.mitre.oval:def:6059</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0466.html" adv="1">RHSA-2009:0466</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_2"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
        <vers num="1.6.0" edition="update_9"/>
      </prod>
      <prod name="sdk" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_03"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_09"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-5357" seq="2008-5357" published="2008-12-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Java Runtime Environment (JRE) for Sun JDK and JRE 6 Update 10 and earlier; JDK and JRE 5.0 Update 16 and earlier; SDK and JRE 1.4.2_18 and earlier; and SDK and JRE 1.3.1_23 and earlier might allow remote attackers to execute arbitrary code via a crafted TrueType font file, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="IDEFENSE" url="http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=760" adv="1" patch="1">20081204 Sun Java JRE TrueType Font Parsing Integer Overflow Vulnerability</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00009.html" adv="1">SUSE-SA:2009:007</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html" adv="1">SUSE-SR:2009:006</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00004.html" adv="1">SUSE-SA:2009:018</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html" adv="1">SUSE-SR:2009:010</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123678756409861&amp;w=2" adv="1">SSRT080111</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126583436323697&amp;w=2" adv="1">SSRT090049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-1018.html" adv="1">RHSA-2008:1018</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-1025.html" adv="1">RHSA-2008:1025</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml" adv="1">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-244987-1" adv="1" patch="1">244987</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2008-485.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2008-485.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-012.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2009-012.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=829914&amp;poid=" adv="1">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=829914&amp;poid=</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0016.html" adv="1">RHSA-2009:0016</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0369.html" adv="1">RHSA-2009:0369</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32608" adv="1">32608</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-340A.html" adv="1">TA08-340A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/3339" adv="1">ADV-2008-3339</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0672" adv="1">ADV-2009-0672</ref>
      <ref source="CONFIRM" url="http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2009/03/024431-01.pdf" adv="1">http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2009/03/024431-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47050" adv="1">jre-font-privilege-escalation(47050)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6505" adv="1">oval:org.mitre.oval:def:6505</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0466.html" adv="1">RHSA-2009:0466</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_2"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
      </prod>
      <prod name="sdk" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_03"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_09"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-5359" seq="2008-5359" published="2008-12-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Java Runtime Environment (JRE) for Sun JDK and JRE 6 Update 10 and earlier; JDK and JRE 5.0 Update 16 and earlier; SDK and JRE 1.4.2_18 and earlier; and SDK and JRE 1.3.1_23 and earlier might allow remote attackers to execute arbitrary code, related to a ConvolveOp operation in the Java AWT library.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00009.html" adv="1">SUSE-SA:2009:007</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html" adv="1">SUSE-SR:2009:006</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00004.html" adv="1">SUSE-SA:2009:018</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html" adv="1">SUSE-SR:2009:010</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123678756409861&amp;w=2" adv="1">SSRT080111</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126583436323697&amp;w=2" adv="1">SSRT090049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-1018.html" adv="1">RHSA-2008:1018</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-1025.html" adv="1">RHSA-2008:1025</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml" adv="1">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-244987-1" adv="1" patch="1">244987</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2008-485.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2008-485.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-012.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2009-012.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=829914&amp;poid=" adv="1">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=829914&amp;poid=</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0015.html" adv="1">RHSA-2009:0015</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0016.html" adv="1">RHSA-2009:0016</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0445.html" adv="1">RHSA-2009:0445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32608" adv="1">32608</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-340A.html" adv="1">TA08-340A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/3339" adv="1">ADV-2008-3339</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0672" adv="1">ADV-2009-0672</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-08-080/" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-08-080/</ref>
      <ref source="CONFIRM" url="http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2009/03/024431-01.pdf" adv="1">http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2009/03/024431-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47048" adv="1">jre-image-processing-privilege-escalation(47048)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5841" adv="1">oval:org.mitre.oval:def:5841</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0466.html" adv="1">RHSA-2009:0466</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.5.0" edition="update3"/>
        <vers num="1.5.0" edition="update4"/>
        <vers num="1.5.0" edition="update5"/>
        <vers num="1.5.0" edition="update6"/>
        <vers num="1.5.0" edition="update7"/>
        <vers num="1.5.0" edition="update7_b03"/>
        <vers num="1.5.0" edition="update8"/>
        <vers num="1.5.0" edition="update9"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_2"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
      </prod>
      <prod name="sdk" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_03"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_09"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-5360" seq="2008-5360" published="2008-12-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Java Runtime Environment (JRE) for Sun JDK and JRE 6 Update 10 and earlier; JDK and JRE 5.0 Update 16 and earlier; SDK and JRE 1.4.2_18 and earlier; and SDK and JRE 1.3.1_23 and earlier creates temporary files with predictable file names, which allows attackers to write malicious JAR files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00009.html" adv="1">SUSE-SA:2009:007</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html" adv="1">SUSE-SR:2009:006</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-04/msg00004.html" adv="1">SUSE-SA:2009:018</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-05/msg00000.html" adv="1">SUSE-SR:2009:010</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123678756409861&amp;w=2" adv="1">SSRT080111</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126583436323697&amp;w=2" adv="1">SSRT090049</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-1018.html" adv="1">RHSA-2008:1018</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2008-1025.html" adv="1">RHSA-2008:1025</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-200911-02.xml" adv="1">GLSA-200911-02</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-244986-1" adv="1" patch="1">244986</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2008-484.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2008-484.htm</ref>
      <ref source="CONFIRM" url="http://support.avaya.com/elmodocs2/security/ASA-2009-012.htm" adv="1">http://support.avaya.com/elmodocs2/security/ASA-2009-012.htm</ref>
      <ref source="CONFIRM" url="http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=829914&amp;poid=" adv="1">http://support.nortel.com/go/main.jsp?cscat=BLTNDETAIL&amp;DocumentOID=829914&amp;poid=</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0015.html" adv="1">RHSA-2009:0015</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0016.html" adv="1">RHSA-2009:0016</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-0445.html" adv="1">RHSA-2009:0445</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/32608" adv="1">32608</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1021316" adv="1">1021316</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA08-340A.html" adv="1">TA08-340A</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2008/3339" adv="1">ADV-2008-3339</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/0672" adv="1">ADV-2009-0672</ref>
      <ref source="CONFIRM" url="http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2009/03/024431-01.pdf" adv="1">http://www116.nortel.com/pub/repository/CLARIFY/DOCUMENT/2009/03/024431-01.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/47045" adv="1">jre-guessable-file-unauth-access(47045)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6596" adv="1">oval:org.mitre.oval:def:6596</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2009-0466.html" adv="1">RHSA-2009:0466</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="sun">
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update11_b03"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
        <vers num="1.6.0" edition="update_7"/>
      </prod>
      <prod name="jre" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_2"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_3"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_9"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
        <vers num="1.5.0" edition="update1"/>
        <vers num="1.5.0" edition="update10"/>
        <vers num="1.5.0" edition="update11"/>
        <vers num="1.5.0" edition="update12"/>
        <vers num="1.5.0" edition="update13"/>
        <vers num="1.5.0" edition="update14"/>
        <vers num="1.5.0" edition="update15"/>
        <vers num="1.5.0" edition="update16"/>
        <vers num="1.5.0" edition="update2"/>
        <vers num="1.6.0" edition="update_1"/>
        <vers num="1.6.0" edition="update_10"/>
        <vers num="1.6.0" edition="update_2"/>
        <vers num="1.6.0" edition="update_3"/>
        <vers num="1.6.0" edition="update_4"/>
        <vers num="1.6.0" edition="update_5"/>
        <vers num="1.6.0" edition="update_6"/>
      </prod>
      <prod name="sdk" vendor="sun">
        <vers num="1.3.1"/>
        <vers num="1.3.1_01"/>
        <vers num="1.3.1_01a"/>
        <vers num="1.3.1_02"/>
        <vers num="1.3.1_03"/>
        <vers num="1.3.1_04"/>
        <vers num="1.3.1_05"/>
        <vers num="1.3.1_06"/>
        <vers num="1.3.1_07"/>
        <vers num="1.3.1_08"/>
        <vers num="1.3.1_09"/>
        <vers num="1.3.1_10"/>
        <vers num="1.3.1_11"/>
        <vers num="1.3.1_12"/>
        <vers num="1.3.1_13"/>
        <vers num="1.3.1_14"/>
        <vers num="1.3.1_15"/>
        <vers num="1.3.1_16"/>
        <vers num="1.3.1_17"/>
        <vers num="1.3.1_18"/>
        <vers num="1.3.1_19"/>
        <vers num="1.3.1_20"/>
        <vers num="1.3.1_21"/>
        <vers num="1.3.1_22"/>
        <vers num="1.3.1_23"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2_1"/>
        <vers num="1.4.2_2"/>
        <vers num="1.4.2_03"/>
        <vers num="1.4.2_4"/>
        <vers num="1.4.2_5"/>
        <vers num="1.4.2_6"/>
        <vers num="1.4.2_7"/>
        <vers num="1.4.2_8"/>
        <vers num="1.4.2_09"/>
        <vers num="1.4.2_10"/>
        <vers num="1.4.2_11"/>
        <vers num="1.4.2_12"/>
        <vers num="1.4.2_13"/>
        <vers num="1.4.2_14"/>
        <vers num="1.4.2_15"/>
        <vers num="1.4.2_16"/>
        <vers num="1.4.2_17"/>
        <vers num="1.4.2_18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2008-6586" seq="2008-6586" published="2009-04-03" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in gui/index.php in ?Torrent (uTorrent) WebUI 0.315 allows remote attackers to (1) hijack the authentication of users for requests that force the download of arbitrary torrent files via the add-url action and (2) hijack the authentication of administrators for requests that modify the administrator account via the setsetting action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/491066/100/0/threaded">20080418 BitTorrent Clients and CSRF</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/28847">28847</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/41926">torrentflux-admin-csrf(41926)</ref>
    </refs>
    <vuln_soft>
      <prod name="utorrent_webui" vendor="utorrent">
        <vers num="0.315"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0208" seq="2009-0208" published="2009-02-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Virtual Rooms Client before 7.0.1, when running on Windows, allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=123567121722181&amp;w=2">SSRT080135</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_rooms" vendor="hp">
        <vers num="6.0"/>
        <vers num="7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0714" seq="2009-0714" published="2009-05-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the dpwinsup module (dpwinsup.dll) for dpwingad (dpwingad.exe) in HP Data Protector Express and Express SSE 3.x before build 47065, and Express and Express SSE 4.x before build 46537, allows remote attackers to cause a denial of service (application crash) or read portions of memory via one or more crafted packets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01697543" adv="1">HPSBMA02417</ref>
      <ref source="MISC" url="http://ivizsecurity.com/security-advisory-iviz-sr-09002.html">http://ivizsecurity.com/security-advisory-iviz-sr-09002.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34955" adv="1">34955</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022220" adv="1">1022220</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1309" adv="1">ADV-2009-1309</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9006" adv="1">9006</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/9007" adv="1">9007</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="3.5" edition="sp1"/>
        <vers num="3.5" edition="sp2:~~sse~~~"/>
        <vers num="4.0" edition="sp1:~~sse~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0721" seq="2009-0721" published="2009-05-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Easy Login in the Sender module in HP Remote Graphics Software (RGS) 4.0.0 through 5.2.4 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022221" patch="1">1022221</ref>
      <ref source="HP" url="http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01731970">SSRT090069</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34980">34980</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1323" adv="1" patch="1">ADV-2009-1323</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_graphics_software" vendor="hp">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.3"/>
        <vers num="5.1.5"/>
        <vers num="5.2.0"/>
        <vers num="5.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-0783" seq="2009-0783" published="2009-06-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Tomcat 4.1.0 through 4.1.39, 5.5.0 through 5.5.27, and 6.0.0 through 6.0.18 permits web applications to replace an XML parser used for other web applications, which allows local users to read or modify the (1) web.xml, (2) context.xml, or (3) tld files of arbitrary web applications via a crafted application that is loaded earlier than the target application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html" adv="1">SUSE-SR:2009:012</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127420533226623&amp;w=2" adv="1">HPSBMA02535</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129070310906557&amp;w=2" adv="1">HPSBUX02579</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136485229118404&amp;w=2" adv="1">HPSBUX02860</ref>
      <ref source="SUNALERT" url="http://sunsolve.sun.com/search/document.do?assetkey=1-26-263529-1" adv="1">263529</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077" adv="1">http://support.apple.com/kb/HT4077</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=652592&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=652592&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=681156&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=681156&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=739522&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=739522&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=781542&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=781542&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?rev=781708&amp;view=rev" patch="1">http://svn.apache.org/viewvc?rev=781708&amp;view=rev</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-4.html" adv="1" patch="1">http://tomcat.apache.org/security-4.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-5.html" adv="1" patch="1">http://tomcat.apache.org/security-5.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1" patch="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2011/dsa-2207" adv="1">DSA-2207</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:136" adv="1">MDVSA-2009:136</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:138" adv="1">MDVSA-2009:138</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2010:176" adv="1">MDVSA-2010:176</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504090/100/0/threaded" adv="1">20090604 [SECURITY] CVE-2009-0783 Apache Tomcat Information disclosure</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/507985/100/0/threaded" adv="1">20091120 VMSA-2009-0016 VMware vCenter and ESX update release and vMA patch release address multiple security issue in third party components</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35416" adv="1">35416</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022336" adv="1">1022336</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2009-0016.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2009-0016.html</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1856" adv="1">ADV-2009-1856</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3316" adv="1">ADV-2009-3316</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/3056" adv="1">ADV-2010-3056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51195">tomcat-xml-information-disclosure(51195)</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=29936" patch="1">https://issues.apache.org/bugzilla/show_bug.cgi?id=29936</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/bugzilla/show_bug.cgi?id=45933">https://issues.apache.org/bugzilla/show_bug.cgi?id=45933</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/06cfb634bc7bf37af7d8f760f118018746ad8efbd519c4b789ac9c2e@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190319 svn commit: r1855831 [22/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/29dc6c2b625789e70a9c4756b5a327e6547273ff8bde7e0327af48c5@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190319 svn commit: r1855831 [21/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8dcaf7c3894d66cb717646ea1504ea6e300021c85bb4e677dc16b1aa@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190325 svn commit: r1856174 [20/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c62b0e3a7bf23342352a5810c640a94b6db69957c5c19db507004d74@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190325 svn commit: r1856174 [19/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10716" sig="1">oval:org.mitre.oval:def:10716</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18913" sig="1">oval:org.mitre.oval:def:18913</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6450" sig="1">oval:org.mitre.oval:def:6450</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01156.html" adv="1">FEDORA-2009-11374</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01216.html" adv="1">FEDORA-2009-11352</ref>
      <ref source="FEDORA" url="https://www.redhat.com/archives/fedora-package-announce/2009-November/msg01246.html" adv="1">FEDORA-2009-11356</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.9" edition="beta"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.15"/>
        <vers num="4.1.24"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.31"/>
        <vers num="4.1.36"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6" edition="alpha"/>
        <vers num="6.0.7" edition="alpha"/>
        <vers num="6.0.7" edition="beta"/>
        <vers num="6.0.8" edition="alpha"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1419" seq="2009-1419" published="2009-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Discovery &amp; Dependency Mapping Inventory (DDMI) 2.0.0 through 2.52, 7.50, and 7.51 on Windows allows remote attackers to access DDMI agents via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124423677616704&amp;w=2" adv="1" patch="1">HPSBMA02433</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35250">35250</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022339">1022339</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1514" adv="1">ADV-2009-1514</ref>
    </refs>
    <vuln_soft>
      <prod name="discovery&amp;dependency_mapping_inventory" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.20"/>
        <vers num="2.21"/>
        <vers num="2.22"/>
        <vers num="2.50"/>
        <vers num="2.51"/>
        <vers num="2.52"/>
        <vers num="7.50"/>
        <vers num="7.51"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1421" seq="2009-1421" published="2009-07-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in NFS / ONCplus B.11.31_06 and B.11.31_07 on HP HP-UX B.11.31 allows local users to cause a denial of service via unknown attack vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.vupen.com/english/advisories/2009/1755

"Affected Products

HP-UX B.11.31 running NFS / ONCplus version B.11.31_07 and B.11.31_06 "</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124654506100944&amp;w=2">SSRT090106</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022493">1022493</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35547">35547</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1755" adv="1">ADV-2009-1755</ref>
    </refs>
    <vuln_soft>
      <prod name="oncplus" vendor="hp">
        <vers num="b.11.31_06"/>
        <vers num="b.11.31_07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1422" seq="2009-1422" published="2009-07-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 and earlier allows remote attackers to gain privileges via unknown vectors, aka PR_41209.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124751363528317&amp;w=2" patch="1">SSRT090111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022536">1022536</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1869">ADV-2009-1869</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_threat_management_services_zl_module" vendor="hp">
        <vers num="st.1.0.090213" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1424" seq="2009-1424" published="2009-07-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ProCurve Threat Management Services zl Module (J9155A) ST.1.0.090213 and earlier allows remote attackers to cause a denial of service via unknown vectors, aka PR_39412, a different vulnerability than CVE-2009-1423 and CVE-2009-1425.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=124751363528317&amp;w=2" patch="1">SSRT090111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1022536">1022536</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1869">ADV-2009-1869</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_threat_management_services_zl_module" vendor="hp">
        <vers num="st.1.0.090213" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-1784" seq="2009-1784" published="2009-05-22" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AVG parsing engine 8.5 323, as used in multiple AVG anti-virus products including Anti-Virus Network Edition, Internet Security Netzwerk Edition, Server Edition f?r Linux/FreeBSD, Anti-Virus SBS Edition, and others allows remote attackers to bypass malware detection via a crafted (1) RAR and (2) ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.zoller.lu/2009/04/avg-zip-evasion-bypass.html">http://blog.zoller.lu/2009/04/avg-zip-evasion-bypass.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/503392/100/0/threaded">20090509 [TZO-20-2009] AVG ZIP evasion / bypass</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/34895">34895</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/50426">avg-zip-security-bypass(50426)</ref>
    </refs>
    <vuln_soft>
      <prod name="avg_anti-virus" vendor="avg">
        <vers num="6.0.710"/>
        <vers num="7.0"/>
        <vers num="7.0.251"/>
        <vers num="7.0.323"/>
        <vers num="7.1.308"/>
        <vers num="7.1.407"/>
        <vers num="7.5.51"/>
        <vers num="7.5.448"/>
        <vers num="7.5.476"/>
        <vers num="8.0"/>
        <vers num="8.0.156" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2446" seq="2009-2446" published="2009-07-13" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple format string vulnerabilities in the dispatch_command function in libmysqld/sql_parse.cc in mysqld in MySQL 4.0.0 through 5.0.83 allow remote authenticated users to cause a denial of service (daemon crash) and possibly have unspecified other impact via format string specifiers in a database name in a (1) COM_CREATE_DB or (2) COM_DROP_DB request.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2009-07/0058.html">20090708 MySQL &lt;= 5.0.45 post auth format string vulnerability</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Mar/msg00001.html">APPLE-SA-2010-03-29-1</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022533">1022533</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4077">http://support.apple.com/kb/HT4077</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-897-1">USN-897-1</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2009:179">MDVSA-2009:179</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2009-1289.html">RHSA-2009:1289</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0110.html">RHSA-2010:0110</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/504799/100/0/threaded">20090708 MySQL &lt;= 5.0.45 post auth format string vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/35609">35609</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1397-1">USN-1397-1</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/1857">ADV-2009-1857</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/51614">mysql-dispatchcommand-format-string(51614)</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11857">oval:org.mitre.oval:def:11857</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.0.21"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.22.1.0.1"/>
        <vers num="5.0.23"/>
        <vers num="5.0.24"/>
        <vers num="5.0.24a"/>
        <vers num="5.0.25"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.30" edition="sp1"/>
        <vers num="5.0.32"/>
        <vers num="5.0.33"/>
        <vers num="5.0.36"/>
        <vers num="5.0.37"/>
        <vers num="5.0.38"/>
        <vers num="5.0.41"/>
        <vers num="5.0.42"/>
        <vers num="5.0.44"/>
        <vers num="5.0.45"/>
        <vers num="5.0.50"/>
        <vers num="5.0.51"/>
        <vers num="5.0.51a"/>
        <vers num="5.0.51b"/>
        <vers num="5.0.52"/>
        <vers num="5.0.54"/>
        <vers num="5.0.56"/>
        <vers num="5.0.60"/>
        <vers num="5.0.66"/>
        <vers num="5.0.75"/>
        <vers num="5.0.77"/>
        <vers num="5.0.81"/>
        <vers num="5.0.82"/>
        <vers num="5.0.83"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2681" seq="2009-2681" published="2009-09-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ProCurve Identity Driven Manager (IDM) A.02.x through A.02.03 and A.03.x through A.03.00, on Windows Server 2003 with IAS and Windows Server 2008 with NPS, allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01798159" adv="1" patch="1">SSRT090082</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1022915">1022915</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/36462">36462</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/2707" adv="1">ADV-2009-2707</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_identity_driven_manager" vendor="hp">
        <vers num="a.02.03" prev="1"/>
        <vers num="a.03.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-2686" seq="2009-2686" published="2009-12-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP NonStop G06.12.00 through G06.32.00, H06.08.00 through H06.18.01, and J06.04.00 through J06.07.01 allows local users to gain privileges, cause a denial of service, or obtain "access to data" via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2009/3373" adv="1">ADV-2009-3373</ref>
      <ref source="HP" url="https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01923646">SSRT090068</ref>
    </refs>
    <vuln_soft>
      <prod name="nonstop_server" vendor="hp">
        <vers num="g06.04.00"/>
        <vers num="g06.04.01"/>
        <vers num="g06.04.02"/>
        <vers num="g06.07.01"/>
        <vers num="g06.08.00"/>
        <vers num="g06.12.00"/>
        <vers num="g06.13.00"/>
        <vers num="g06.14.00"/>
        <vers num="g06.15.00"/>
        <vers num="g06.15.01"/>
        <vers num="g06.15.02"/>
        <vers num="g06.16.00"/>
        <vers num="g06.16.01"/>
        <vers num="g06.17.00"/>
        <vers num="g06.17.01"/>
        <vers num="g06.18.00"/>
        <vers num="g06.18.01"/>
        <vers num="g06.27"/>
        <vers num="g06.28"/>
        <vers num="g06.29"/>
        <vers num="g06.30"/>
        <vers num="j06.05.00"/>
        <vers num="j06.05.01"/>
        <vers num="j06.06.00"/>
        <vers num="j06.06.01"/>
        <vers num="j06.06.02"/>
        <vers num="j06.07.00"/>
      </prod>
      <prod name="nonstop_server" vendor="hp">
        <vers num="g06.29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-4000" seq="2009-4000" published="2010-01-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in goform/formExportDataLogs in HP Power Manager before 4.2.10 allows remote attackers to overwrite arbitrary files, and execute arbitrary code, via directory traversal sequences in the fileName parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126393370331959&amp;w=2" adv="1">HPSBMA02485</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023470">1023470</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37873">37873</ref>
    </refs>
    <vuln_soft>
      <prod name="power_manager" vendor="hp">
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-4182" seq="2009-4182" published="2010-01-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in HP Web Jetadmin 10.2, when a remote SQL server is used, allow remote attackers to obtain access to data or cause a denial of service, possibly by leveraging authentication and encryption weaknesses on the SQL server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126341293311108&amp;w=2">SSRT090263</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37787">37787</ref>
    </refs>
    <vuln_soft>
      <prod name="web_jetadmin" vendor="hp">
        <vers num="10.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-4183" seq="2009-4183" published="2010-01-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP OpenView Storage Data Protector 6.00 and 6.10 allows local users to obtain unspecified "access" via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126461112019142&amp;w=2">SSRT090171</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/37964">37964</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_storage_data_protector" vendor="hp">
        <vers num="6.00"/>
        <vers num="6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2009-5093" seq="2009-5093" published="2011-09-12" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in gastbuch.php in G?stebuch (Gastebuch) 1.6 allows remote attackers to read arbitrary files via a .. (dot dot) in the start parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/8027">8027</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/33707">33707</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/48644">gastbuch-gastbuch-file-include(48644)</ref>
    </refs>
    <vuln_soft>
      <prod name="gastebuch" vendor="php4scripte">
        <vers num="1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-0104" seq="2010-0104" published="2010-03-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Broadcom Integrated NIC Management Firmware 1.x before 1.40.0.0 and 8.x before 8.08 on the HP Small Form Factor and Microtower platforms allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02048471" adv="1" patch="1">HPSBGN02511</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023710">1023710</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/512705">VU#512705</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/38759">38759</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0631" adv="1">ADV-2010-0631</ref>
    </refs>
    <vuln_soft>
      <prod name="broadcom" vendor="broadcom">
        <vers num="integrated_nic_management_firmware" prev="1" edition="1.24.0.9"/>
        <vers num="integrated_nic_management_firmware" prev="1" edition="8.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-0445" seq="2010-0445" published="2010-02-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Network Node Manager (NNM) 8.10, 8.11, 8.12, and 8.13 allows remote attackers to execute arbitrary commands via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126582291202560&amp;w=2">SSRT090076</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager" vendor="hp">
        <vers num="8.10"/>
        <vers num="8.11"/>
        <vers num="8.12"/>
        <vers num="8.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-0448" seq="2010-0448" published="2010-03-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP SOA Registry Foundation 6.63 and 6.64 allows remote attackers to obtain "unauthorized access to data" via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126996774125378&amp;w=2" adv="1" patch="1">SSRT090222</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39059">39059</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023765">1023765</ref>
    </refs>
    <vuln_soft>
      <prod name="soa_registry_foundation" vendor="hp">
        <vers num="6.63"/>
        <vers num="6.64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-0449" seq="2010-0449" published="2010-03-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP SOA Registry Foundation 6.63 and 6.64 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126996774125378&amp;w=2" adv="1" patch="1">HPSBMA02490</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39060">39060</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023765">1023765</ref>
    </refs>
    <vuln_soft>
      <prod name="soa_registry_foundation" vendor="hp">
        <vers num="6.63"/>
        <vers num="6.64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-0450" seq="2010-0450" published="2010-03-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP SOA Registry Foundation 6.63 and 6.64 allows remote authenticated users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126996774125378&amp;w=2" adv="1" patch="1">HPSBMA02490</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39061">39061</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1023765">1023765</ref>
    </refs>
    <vuln_soft>
      <prod name="soa_registry_foundation" vendor="hp">
        <vers num="6.63"/>
        <vers num="6.64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-0452" seq="2010-0452" published="2010-03-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in HP Project and Portfolio Management Center (PPMC, formerly Mercury IT Governance) 7.1 through SP10 and 7.5 through SP3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126953216625011&amp;w=2" adv="1">SSRT080064</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023749">1023749</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/38961">38961</ref>
    </refs>
    <vuln_soft>
      <prod name="project_and_portfolio_management_center" vendor="hp">
        <vers num="7.1" prev="1" edition="sp10"/>
        <vers num="7.5" prev="1" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1031" seq="2010-1031" published="2010-04-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Insight Control for Linux (aka IC-Linux or ICE-LX) 2.11 and earlier allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=126996888626964&amp;w=2" adv="1" patch="1">SSRT090110</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023771">1023771</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39052">39052</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/0750" adv="1">ADV-2010-0750</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_control_suite_for_linux" vendor="hp">
        <vers num="2.00"/>
        <vers num="2.00.01"/>
        <vers num="2.10"/>
        <vers num="2.10.01"/>
        <vers num="2.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1034" seq="2010-1034" published="2010-04-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) 6.0 before 6.0.0-95 on Linux, and 6.0 before 6.0.0.96 on Windows, allows remote authenticated users to obtain sensitive information, modify data, and cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023909">1023909</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1036" seq="2010-1036" published="2010-04-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP System Insight Manager before 6.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127239985506823&amp;w=2">SSRT100083</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023927">1023927</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39735">39735</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="" edition="sp1"/>
        <vers num="2.5"/>
        <vers num="2.5.2.0"/>
        <vers num="4.0" edition="sp1"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.2" edition="sp1"/>
        <vers num="4.2" edition="sp2"/>
        <vers num="5.0" edition="sp1"/>
        <vers num="5.0" edition="sp2"/>
        <vers num="5.0" edition="sp3"/>
        <vers num="5.0" edition="sp4"/>
        <vers num="5.0" edition="sp5"/>
        <vers num="5.1"/>
        <vers num="5.2" prev="1" edition="update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1037" seq="2010-1037" published="2010-04-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in HP System Insight Manager before 6.0 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127239985506823&amp;w=2">SSRT100083</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023927">1023927</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39736">39736</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="" edition="sp1"/>
        <vers num="2.5"/>
        <vers num="2.5.2.0"/>
        <vers num="4.0" edition="sp1"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.2" edition="sp1"/>
        <vers num="4.2" edition="sp2"/>
        <vers num="5.0" edition="sp1"/>
        <vers num="5.0" edition="sp2"/>
        <vers num="5.0" edition="sp3"/>
        <vers num="5.0" edition="sp4"/>
        <vers num="5.0" edition="sp5"/>
        <vers num="5.1"/>
        <vers num="5.2" prev="1" edition="update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1038" seq="2010-1038" published="2010-04-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Insight Manager before 6.0 allows remote authenticated users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127239985506823&amp;w=2" adv="1">SSRT100083</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1023927">1023927</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/39734">39734</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="" edition="sp1"/>
        <vers num="2.5"/>
        <vers num="2.5.2.0"/>
        <vers num="4.0" edition="sp1"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.2" edition="sp1"/>
        <vers num="4.2" edition="sp2"/>
        <vers num="5.0" edition="sp1"/>
        <vers num="5.0" edition="sp2"/>
        <vers num="5.0" edition="sp3"/>
        <vers num="5.0" edition="sp4"/>
        <vers num="5.0" edition="sp5"/>
        <vers num="5.1"/>
        <vers num="5.2" prev="1" edition="update_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1963" seq="2010-1963" published="2010-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP ServiceCenter allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="servicecenter" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1965" seq="2010-1965" published="2010-07-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Insight Orchestration for Windows before 6.1 allows remote attackers to read or modify data via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02280158">SSRT100126</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024183">1024183</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1794" adv="1">ADV-2010-1794</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_orchestration" vendor="hp">
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1966" seq="2010-1966" published="2010-07-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Insight Control power management for Windows before 6.1 allows local users to read or modify data, or cause a denial of service, via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02282361">SSRT090158</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024184">1024184</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1795" adv="1">ADV-2010-1795</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_control" vendor="hp">
        <vers num="3.00"/>
        <vers num="3.10"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1967" seq="2010-1967" published="2010-07-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Insight Software Installer for Windows before 6.1 allows local users to read or modify data via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02282377">SSRT100170</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024185">1024185</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1792" adv="1">ADV-2010-1792</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_software_installer" vendor="hp">
        <vers num="3.00"/>
        <vers num="3.10"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1968" seq="2010-1968" published="2010-07-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in HP Insight Software Installer for Windows before 6.1 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors, a different vulnerability than CVE-2010-1971.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02282377">SSRT100170</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024185">1024185</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1792" adv="1">ADV-2010-1792</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_software_installer" vendor="hp">
        <vers num="3.00"/>
        <vers num="3.10"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1969" seq="2010-1969" published="2010-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Virtual Connect Enterprise Manager for Windows before 6.1 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1024181">1024181</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1797" adv="1">ADV-2010-1797</ref>
      <ref source="HP" url="http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02283465&amp;admit=109447626+1279054975923+28353475">SSRT100165</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_connect_enterprise_manager" vendor="hp">
        <vers num="6.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1970" seq="2010-1970" published="2010-07-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Insight Software Installer for Windows before 6.1 allows local users to read or modify data, and consequently gain privileges, via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02282388">SSRT100184</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024186">1024186</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1792" adv="1">ADV-2010-1792</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_software_installer" vendor="hp">
        <vers num="3.00"/>
        <vers num="3.10"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1971" seq="2010-1971" published="2010-07-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in HP Insight Software Installer for Windows before 6.1 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors, a different vulnerability than CVE-2010-1968.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02282388">SSRT100184</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024186">1024186</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/1792" adv="1">ADV-2010-1792</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_software_installer" vendor="hp">
        <vers num="3.00"/>
        <vers num="3.10"/>
        <vers num="6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1972" seq="2010-1972" published="2010-07-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration of HP Client Automation (HPCA) Enterprise Infrastructure (aka Radia) allows remote attackers to read log files, and consequently cause a denial of service or have unspecified other impact, via web requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127905601332098&amp;w=2" adv="1">SSRT100064</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024191">1024191</ref>
    </refs>
    <vuln_soft>
      <prod name="client_automation_enterprise_infrastructure" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-1973" seq="2010-1973" published="2010-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Auditing subsystem in HP OpenVMS 8.3, 8.2, 7.3-2, and earlier on the ALPHA platform, and 8.3-1H1, 8.3, 8.2-1, and earlier on the Itanium platform, allows local users to gain privileges or obtain sensitive information via unknown vectors.</descript>
      <descript source="nvd">Per: http://marc.info/?l=bugtraq&amp;m=127905660900687&amp;w=2

'impacted versions are listed.
HP OpenVMS ALPHA v 8.3, v 8.2, v 7.3-2 and earlier
HP OpenVMS Itanium v 8.3-1H1, v 8.3, v 8.2-1 and earlier'</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://marc.info/?l=bugtraq&amp;m=127905660900687&amp;w=2

'HP has made the following patch kits available to resolve the vulnerability.
Patch kit information and installation instructions are provided with each kit as noted below . The patch kits and installation instructions are available from the following location using anonymous ftp:

ftp://ftp.itrc.hp.com/openvms_patches
</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=127905660900687&amp;w=2" adv="1" patch="1">SSRT090267</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024190">1024190</ref>
    </refs>
    <vuln_soft>
      <prod name="openvms" vendor="hp">
        <vers num="6.2"/>
        <vers num="7.2"/>
        <vers num="7.2-1"/>
        <vers num="7.2-1h1"/>
        <vers num="7.2-2"/>
        <vers num="7.2-6c2"/>
        <vers num="7.3-1"/>
        <vers num="8.2"/>
        <vers num="8.3"/>
        <vers num="8.3-1h1"/>
      </prod>
      <prod name="openvms" vendor="hp">
        <vers num="7.3" prev="1"/>
        <vers num="7.3-2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-2705" seq="2010-2705" published="2010-08-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP ProCurve 1800-24G switch with software PB.03.02 and earlier, and the ProCurve 1800-8G switch with software PA.03.02 and earlier, when SNMP is enabled, allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://secunia.com/advisories/40867

'From local network'</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="HP" url="https://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02436028">HPSBGN02501</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_switch_1800-24g" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_1800-8g" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_software" vendor="hp">
        <vers num="pa.02.01"/>
        <vers num="pa.02.02"/>
        <vers num="pa.02.03"/>
        <vers num="pa.02.04"/>
        <vers num="pa.02.05"/>
        <vers num="pa.02.06"/>
        <vers num="pa.02.07"/>
        <vers num="pa.02.08"/>
        <vers num="pa.02.09"/>
        <vers num="pa.03.00"/>
        <vers num="pa.03.01"/>
        <vers num="pa.03.02" prev="1"/>
        <vers num="pb.02.01"/>
        <vers num="pb.02.02"/>
        <vers num="pb.02.03"/>
        <vers num="pb.02.04"/>
        <vers num="pb.02.05"/>
        <vers num="pb.02.06"/>
        <vers num="pb.02.07"/>
        <vers num="pb.02.08"/>
        <vers num="pb.02.09"/>
        <vers num="pb.03.00"/>
        <vers num="pb.03.01"/>
        <vers num="pb.03.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-2706" seq="2010-2706" published="2010-08-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the In-band Agent on the HP ProCurve 2610 switch before R.11.30 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://secunia.com/advisories/40864

'From local network'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02436043">SSRT100192</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_switch_2610" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-24" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-24-pwr" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-24/12pwr" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-48" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-48-pwr" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_software" vendor="hp">
        <vers num="r.11.04"/>
        <vers num="r.11.05"/>
        <vers num="r.11.06"/>
        <vers num="r.11.07"/>
        <vers num="r.11.08"/>
        <vers num="r.11.09"/>
        <vers num="r.11.10"/>
        <vers num="r.11.11"/>
        <vers num="r.11.12"/>
        <vers num="r.11.13"/>
        <vers num="r.11.14"/>
        <vers num="r.11.15"/>
        <vers num="r.11.16"/>
        <vers num="r.11.17"/>
        <vers num="r.11.18"/>
        <vers num="r.11.19"/>
        <vers num="r.11.20"/>
        <vers num="r.11.21"/>
        <vers num="r.11.22"/>
        <vers num="r.11.23"/>
        <vers num="r.11.24"/>
        <vers num="r.11.25"/>
        <vers num="r.11.26"/>
        <vers num="r.11.27"/>
        <vers num="r.11.28"/>
        <vers num="r.11.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-2707" seq="2010-2707" published="2010-08-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP ProCurve 2626 and 2650 switches before H.10.80 allows remote attackers to obtain sensitive information, modify data, and cause a denial of service via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://secunia.com/advisories/40865

'From local network'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02436047">HPSBGN02560</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_switch_2626" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2626-pwr" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2650" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2650-pwr" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_software" vendor="hp">
        <vers num="h.07.02"/>
        <vers num="h.07.03"/>
        <vers num="h.07.31"/>
        <vers num="h.07.32"/>
        <vers num="h.07.41"/>
        <vers num="h.07.45"/>
        <vers num="h.07.46"/>
        <vers num="h.07.50"/>
        <vers num="h.07.53"/>
        <vers num="h.07.54"/>
        <vers num="h.07.55"/>
        <vers num="h.07.56"/>
        <vers num="h.08.53"/>
        <vers num="h.08.55"/>
        <vers num="h.08.56"/>
        <vers num="h.08.57"/>
        <vers num="h.08.58"/>
        <vers num="h.08.59"/>
        <vers num="h.08.60"/>
        <vers num="h.08.61"/>
        <vers num="h.08.62"/>
        <vers num="h.08.64"/>
        <vers num="h.08.65"/>
        <vers num="h.08.67"/>
        <vers num="h.08.69"/>
        <vers num="h.08.70"/>
        <vers num="h.08.71"/>
        <vers num="h.08.72"/>
        <vers num="h.08.73"/>
        <vers num="h.08.74"/>
        <vers num="h.08.75"/>
        <vers num="h.08.76"/>
        <vers num="h.08.77"/>
        <vers num="h.08.78"/>
        <vers num="h.08.79"/>
        <vers num="h.08.80"/>
        <vers num="h.08.81"/>
        <vers num="h.08.82"/>
        <vers num="h.08.83"/>
        <vers num="h.08.84"/>
        <vers num="h.08.85"/>
        <vers num="h.08.86"/>
        <vers num="h.08.87"/>
        <vers num="h.08.88"/>
        <vers num="h.08.89"/>
        <vers num="h.08.90"/>
        <vers num="h.08.91"/>
        <vers num="h.08.92"/>
        <vers num="h.08.93"/>
        <vers num="h.08.94"/>
        <vers num="h.08.95"/>
        <vers num="h.08.96"/>
        <vers num="h.08.97"/>
        <vers num="h.08.98"/>
        <vers num="h.08.99"/>
        <vers num="h.08.100"/>
        <vers num="h.08.101"/>
        <vers num="h.08.102"/>
        <vers num="h.08.103"/>
        <vers num="h.08.104"/>
        <vers num="h.08.105"/>
        <vers num="h.08.106"/>
        <vers num="h.08.107"/>
        <vers num="h.08.108"/>
        <vers num="h.08.109"/>
        <vers num="h.10.20"/>
        <vers num="h.10.21"/>
        <vers num="h.10.22"/>
        <vers num="h.10.23"/>
        <vers num="h.10.24"/>
        <vers num="h.10.25"/>
        <vers num="h.10.26"/>
        <vers num="h.10.27"/>
        <vers num="h.10.28"/>
        <vers num="h.10.29"/>
        <vers num="h.10.30"/>
        <vers num="h.10.31"/>
        <vers num="h.10.32"/>
        <vers num="h.10.33"/>
        <vers num="h.10.35"/>
        <vers num="h.10.36"/>
        <vers num="h.10.37"/>
        <vers num="h.10.38"/>
        <vers num="h.10.39"/>
        <vers num="h.10.40"/>
        <vers num="h.10.41"/>
        <vers num="h.10.42"/>
        <vers num="h.10.43"/>
        <vers num="h.10.44"/>
        <vers num="h.10.45"/>
        <vers num="h.10.46"/>
        <vers num="h.10.47"/>
        <vers num="h.10.48"/>
        <vers num="h.10.49"/>
        <vers num="h.10.50"/>
        <vers num="h.10.51"/>
        <vers num="h.10.52"/>
        <vers num="h.10.53"/>
        <vers num="h.10.54"/>
        <vers num="h.10.55"/>
        <vers num="h.10.56"/>
        <vers num="h.10.57"/>
        <vers num="h.10.58"/>
        <vers num="h.10.59"/>
        <vers num="h.10.60"/>
        <vers num="h.10.61"/>
        <vers num="h.10.62"/>
        <vers num="h.10.63"/>
        <vers num="h.10.64"/>
        <vers num="h.10.65"/>
        <vers num="h.10.66"/>
        <vers num="h.10.67"/>
        <vers num="h.10.68"/>
        <vers num="h.10.69"/>
        <vers num="h.10.70"/>
        <vers num="h.10.71"/>
        <vers num="h.10.72"/>
        <vers num="h.10.73"/>
        <vers num="h.10.74" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-2708" seq="2010-2708" published="2010-08-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP ProCurve 2610 switch before R.11.22, when DHCP is enabled, allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://secunia.com/advisories/40864

'From local network'</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="HP" url="http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02436045">SSRT100194</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_switch_2610" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-24" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-24-pwr" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-24/12pwr" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-48" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_2610-48-pwr" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_switch_software" vendor="hp">
        <vers num="r.11.04"/>
        <vers num="r.11.05"/>
        <vers num="r.11.06"/>
        <vers num="r.11.07"/>
        <vers num="r.11.08"/>
        <vers num="r.11.09"/>
        <vers num="r.11.10"/>
        <vers num="r.11.11"/>
        <vers num="r.11.12"/>
        <vers num="r.11.13"/>
        <vers num="r.11.14"/>
        <vers num="r.11.15"/>
        <vers num="r.11.16"/>
        <vers num="r.11.17"/>
        <vers num="r.11.18"/>
        <vers num="r.11.19"/>
        <vers num="r.11.20"/>
        <vers num="r.11.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-2710" seq="2010-2710" published="2010-08-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP OpenView Network Node Manager (OV NNM) 7.51 and 7.53 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs/>
    <vuln_soft>
      <prod name="openview_network_node_manager" vendor="hp">
        <vers num="7.51"/>
        <vers num="7.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3003" seq="2010-3003" published="2010-09-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Insight Diagnostics Online Edition before 8.5.0-11 on Linux allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02492472" adv="1">HPSBMA02571</ref>
      <ref source="MISC" url="http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr10-05">http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr10-05</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2245" adv="1">ADV-2010-2245</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_diagnostics" vendor="hp">
        <vers num="6.3.0-15" edition="unknown:online_linux"/>
        <vers num="6.3.1-1" edition="unknown:online_linux"/>
        <vers num="7.0.0-30" edition="unknown:online_linux"/>
        <vers num="7.0.1-8" edition="unknown:online_linux"/>
        <vers num="7.4.0-11" edition="unknown:online_linux"/>
        <vers num="7.5.0-14" edition="unknown:online_linux"/>
        <vers num="7.5.5-1" edition="unknown:online_linux"/>
        <vers num="7.6.0-23" edition="unknown:online_linux"/>
        <vers num="7.7.0-142" edition="unknown:online_linux"/>
        <vers num="7.8.0-159" edition="unknown:online_linux"/>
        <vers num="7.9.0-105" edition="unknown:online_linux"/>
        <vers num="7.9.1-15" edition="unknown:online_linux"/>
        <vers num="8.4" prev="1" edition="unknown:online_linux"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3004" seq="2010-3004" published="2010-09-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Agent 7.36 and 8.6 on Windows allows remote attackers to execute arbitrary code via unknown vectors.</descript>
      <descript source="nvd">Per: http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02497800

'A potential security vulnerability has been identified with HP Operations Agent running on Windows.'</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02497800

'RESOLUTION

HP has provided hotfixes for Operations Agent v7.36 and v8.6 to resolve this vulnerability. Please contact your HP Software support channel to request the hotfixes below.

For Operations agent v7.36 request hotfixes for QCCR1A106920 and QCCR1A106834.

For Operations agent v8.6 request hotfixes for QCCR1A106558 and 
QCCR1A106917."
</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02497800" adv="1">SSRT100082</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_agent" vendor="hp">
        <vers num="7.36"/>
        <vers num="8.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3005" seq="2010-3005" published="2010-09-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Agent 7.36 and 8.6 on Windows allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02497800" adv="1">SSRT100082</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_agent" vendor="hp">
        <vers num="7.36"/>
        <vers num="8.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3006" seq="2010-3006" published="2010-09-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP ProLiant G6 Lights-Out 100 Remote Management card with firmware before 4.06 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02498412">SSRT100038</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1024398">1024398</ref>
    </refs>
    <vuln_soft>
      <prod name="proliant_g6_lights-out_100_remote_management" vendor="hp">
        <vers num="4.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3007" seq="2010-3007" published="2010-09-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express, and Data Protector Express Single Server Edition (SSE), 3.x before build 56936 and 4.x before build 56906 allows local users to gain privileges or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02498535">HPSBMA02576</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="3.1" edition=":single_server"/>
        <vers num="3.5" edition="sp1:single_server"/>
        <vers num="3.5" edition="sp2:single_server"/>
        <vers num="4.0" edition=":single_server"/>
        <vers num="4.0" edition="sp1:single_server"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3008" seq="2010-3008" published="2010-09-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express, and Data Protector Express Single Server Edition (SSE), 3.x before build 56936 and 4.x before build 56906 on Windows allows local users to gain privileges or cause a denial of service via unknown vectors, a different vulnerability than CVE-2010-3007.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=128404562909349&amp;w=2" adv="1" patch="1">SSRT090232</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="3.1" edition=":single_server"/>
        <vers num="3.5" edition="sp1:single_server"/>
        <vers num="3.5" edition="sp2:single_server"/>
        <vers num="4.0" edition=":single_server"/>
        <vers num="4.0" edition="sp1:single_server"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3009" seq="2010-3009" published="2010-09-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) for Linux 6.0 and 6.1 allows remote authenticated users to obtain sensitive information and gain root privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=128447666623011&amp;w=2" adv="1" patch="1">HPSBMA02566</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/43208">43208</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1024433">1024433</ref>
      <ref source="CONFIRM" url="http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02475053">http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02475053</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="6.0"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3011" seq="2010-3011" published="2010-09-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in HP System Management Homepage (SMH) before 6.2 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02512995">HPSBMA02568</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1" prev="1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3012" seq="2010-3012" published="2010-09-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP System Management Homepage (SMH) before 6.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.  NOTE: this issue was originally assigned CVE-2010-3010 due to a CNA error.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02512995">HPSBMA02568</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1" prev="1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3283" seq="2010-3283" published="2010-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in HP System Management Homepage (SMH) before 6.2 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=128525419119241&amp;w=2" adv="1">HPSBMA02584</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.14.204"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3284" seq="2010-3284" published="2010-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 6.2 allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=128525531721328&amp;w=2" adv="1">SSRT100069</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.14.204"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3285" seq="2010-3285" published="2010-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP OpenView Network Node Manager (OV NNM) 7.51 and 7.53 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=128525454219838&amp;w=2" adv="1">SSRT100256</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_network_node_manager" vendor="hp">
        <vers num="7.51" edition="-:hp-ux"/>
        <vers num="7.51" edition="-:linux"/>
        <vers num="7.51" edition="-:solaris"/>
        <vers num="7.51" edition="-:windows"/>
        <vers num="7.53" edition="-:hp-ux"/>
        <vers num="7.53" edition="-:linux"/>
        <vers num="7.53" edition="-:solaris"/>
        <vers num="7.53" edition="-:windows"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3287" seq="2010-3287" published="2010-10-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on HP ProCurve Access Points, Access Controllers, and Mobility Controllers with software 5.1.x through 5.1.9, 5.2.x through 5.2.7, 5.3.x through 5.3.5, and 5.4.x through 5.4.0 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=128708618023203&amp;w=2" adv="1">SSRT100296</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_m110_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_miltope_dual_radio_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm310-r_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm310_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm320-r_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm320_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm325_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm335_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm410_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm422_access_point" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm710_access_controller" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm710_mobility_controller" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm730_access_controller" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm730_mobility_controller" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm750_access_controller" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_msm750_mobility_controller" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_multi_service_access_point_miltope_nmap" vendor="hp">
        <vers num=""/>
      </prod>
      <prod name="procurve_access_point_software" vendor="hp">
        <vers num="5.1.0"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3636" seq="2010-3636" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, does not properly handle unspecified encodings during the parsing of a cross-domain policy file, which allows remote web servers to bypass intended access restrictions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN48425028/index.html" adv="1">JVN#48425028</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000054.html" adv="1">JVNDB-2010-000054</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44691" adv="1">44691</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12142" adv="1">oval:org.mitre.oval:def:12142</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15913" adv="1">oval:org.mitre.oval:def:15913</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3637" seq="2010-3637" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An unspecified ActiveX control in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 (Flash10h.ocx) on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted FLV video.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/514652/100/0/threaded" adv="1">20101105 [FG-VD-10-020]Adobe Flash Player Remote Memory corruption Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44690" adv="1">44690</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12259" adv="1">oval:org.mitre.oval:def:12259</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3639" seq="2010-3639" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to cause a denial of service or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44692" adv="1">44692</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11310" adv="1">oval:org.mitre.oval:def:11310</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12625" adv="1">oval:org.mitre.oval:def:12625</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3640" seq="2010-3640" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44675" adv="1">44675</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12179" adv="1">oval:org.mitre.oval:def:12179</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16281" adv="1">oval:org.mitre.oval:def:16281</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3641" seq="2010-3641" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44677" adv="1">44677</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12154" adv="1">oval:org.mitre.oval:def:12154</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16161" adv="1">oval:org.mitre.oval:def:16161</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3642" seq="2010-3642" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44678" adv="1">44678</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12065" adv="1">oval:org.mitre.oval:def:12065</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16254" adv="1">oval:org.mitre.oval:def:16254</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3643" seq="2010-3643" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44679" adv="1">44679</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12151" adv="1">oval:org.mitre.oval:def:12151</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16242" adv="1">oval:org.mitre.oval:def:16242</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3644" seq="2010-3644" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44680" adv="1">44680</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11660" adv="1">oval:org.mitre.oval:def:11660</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16220" adv="1">oval:org.mitre.oval:def:16220</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3645" seq="2010-3645" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44681" adv="1">44681</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11905" adv="1">oval:org.mitre.oval:def:11905</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15961" adv="1">oval:org.mitre.oval:def:15961</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3646" seq="2010-3646" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44682" adv="1">44682</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11922" adv="1">oval:org.mitre.oval:def:11922</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16183" adv="1">oval:org.mitre.oval:def:16183</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3647" seq="2010-3647" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3648, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44683" adv="1">44683</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A12095" adv="1">oval:org.mitre.oval:def:12095</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A16160" adv="1">oval:org.mitre.oval:def:16160</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3648" seq="2010-3648" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3649, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44684" adv="1">44684</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11842" adv="1">oval:org.mitre.oval:def:11842</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15980" adv="1">oval:org.mitre.oval:def:15980</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3649" seq="2010-3649" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3650, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44685" adv="1">44685</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11872" adv="1">oval:org.mitre.oval:def:11872</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15750" adv="1">oval:org.mitre.oval:def:15750</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3650" seq="2010-3650" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, and CVE-2010-3652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44686" adv="1">44686</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11636" adv="1">oval:org.mitre.oval:def:11636</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15971" adv="1">oval:org.mitre.oval:def:15971</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-3652" seq="2010-3652" published="2010-11-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris, and 10.1.95.1 on Android, allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unknown vectors, a different vulnerability than CVE-2010-3640, CVE-2010-3641, CVE-2010-3642, CVE-2010-3643, CVE-2010-3644, CVE-2010-3645, CVE-2010-3646, CVE-2010-3647, CVE-2010-3648, CVE-2010-3649, and CVE-2010-3650.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1">http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html" adv="1">APPLE-SA-2010-11-10-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2010-11/msg00002.html" adv="1">SUSE-SA:2010:055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130331642631603&amp;w=2" adv="1">SSRT100428</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201101-09.xml" adv="1">GLSA-201101-09</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT4435" adv="1">http://support.apple.com/kb/HT4435</ref>
      <ref source="CONFIRM" url="http://www.adobe.com/support/security/bulletins/apsb10-26.html" adv="1" patch="1">http://www.adobe.com/support/security/bulletins/apsb10-26.html</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0829.html" adv="1">RHSA-2010:0829</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0834.html" adv="1">RHSA-2010:0834</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2010-0867.html" adv="1">RHSA-2010:0867</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44687" adv="1">44687</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2903" adv="1">ADV-2010-2903</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2906" adv="1">ADV-2010-2906</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2918" adv="1">ADV-2010-2918</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0173" adv="1">ADV-2011-0173</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0192" adv="1">ADV-2011-0192</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11965" adv="1">oval:org.mitre.oval:def:11965</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15284" adv="1">oval:org.mitre.oval:def:15284</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="9.0"/>
        <vers num="9.0.8.0"/>
        <vers num="9.0.9.0"/>
        <vers num="9.0.16"/>
        <vers num="9.0.16.0"/>
        <vers num="9.0.18d60"/>
        <vers num="9.0.20"/>
        <vers num="9.0.20.0"/>
        <vers num="9.0.28"/>
        <vers num="9.0.28.0"/>
        <vers num="9.0.31"/>
        <vers num="9.0.31.0"/>
        <vers num="9.0.45.0"/>
        <vers num="9.0.47.0"/>
        <vers num="9.0.48.0"/>
        <vers num="9.0.112.0"/>
        <vers num="9.0.114.0"/>
        <vers num="9.0.115.0"/>
        <vers num="9.0.124.0"/>
        <vers num="9.0.125.0"/>
        <vers num="9.0.151.0"/>
        <vers num="9.0.152.0"/>
        <vers num="9.0.155.0"/>
        <vers num="9.0.159.0"/>
        <vers num="9.0.246.0"/>
        <vers num="9.0.260.0"/>
        <vers num="9.0.262.0"/>
        <vers num="9.0.277.0"/>
        <vers num="9.0.280"/>
        <vers num="9.0.283.0"/>
        <vers num="10.0.0.584"/>
        <vers num="10.0.2.54"/>
        <vers num="10.0.12.10"/>
        <vers num="10.0.12.36"/>
        <vers num="10.0.15.3"/>
        <vers num="10.0.22.87"/>
        <vers num="10.0.32.18"/>
        <vers num="10.0.42.34"/>
        <vers num="10.0.45.2"/>
        <vers num="10.1"/>
        <vers num="10.1.52.14"/>
        <vers num="10.1.52.14.1"/>
        <vers num="10.1.52.15"/>
        <vers num="10.1.53.64"/>
        <vers num="10.1.82.76"/>
        <vers num="10.1.85.3"/>
        <vers num="10.1.92.8"/>
        <vers num="10.1.92.10"/>
        <vers num="10.1.95.1"/>
        <vers num="10.1.95.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-4104" seq="2010-4104" published="2010-11-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Insight Orchestration before 6.2 allows remote attackers to read arbitrary files via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02573285">SSRT100321</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44534">44534</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2829" adv="1">ADV-2010-2829</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_orchestration" vendor="hp">
        <vers num="6.0"/>
        <vers num="6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-4105" seq="2010-4105" published="2010-11-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Insight Orchestration before 6.2 allows remote attackers to bypass intended access restrictions, and obtain sensitive information or modify data, via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02573285">SSRT100321</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/44534">44534</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2010/2829" adv="1">ADV-2010-2829</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_orchestration" vendor="hp">
        <vers num="6.0"/>
        <vers num="6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-4113" seq="2010-4113" published="2010-12-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in HP Power Manager (HPPM) before 4.3.2 allows remote attackers to execute arbitrary code via a long Login variable to the management web server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=129251322532373&amp;w=2" adv="1">SSRT100139</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1024902">1024902</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-10-292/">http://www.zerodayinitiative.com/advisories/ZDI-10-292/</ref>
    </refs>
    <vuln_soft>
      <prod name="power_manager" vendor="hp">
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-5305" seq="2010-5305" published="2019-03-26" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The potential exists for exposure of the product's password used to restrict unauthorized access to Rockwell PLC5/SLC5/0x/RSLogix 1785-Lx and 1747-L5x controllers. The potential exists for an unauthorized programming and configuration client to gain access to the product and allow changes to the product?s configuration or program. When applicable, upgrade product firmware to a version that includes enhanced security functionality compatible with Rockwell Automation's FactoryTalk Security services.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-10-070-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-10-070-02</ref>
    </refs>
    <vuln_soft>
      <prod name="rslogix" vendor="rockwellautomation">
        <vers num=""/>
      </prod>
      <prod name="plc5_1785-lx_firmware" vendor="rockwellautomation">
        <vers num="-"/>
      </prod>
      <prod name="slc5/01_1747-l5x_firmware" vendor="rockwellautomation">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-5331" seq="2010-5331" published="2019-07-27" modified="2019-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the Linux kernel before 2.6.34, a range check issue in drivers/gpu/drm/radeon/atombios.c could cause an off by one (buffer overflow) problem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=0031c41be5c529f8329e327b63cde92ba1284842" adv="1" patch="1">https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=0031c41be5c529f8329e327b63cde92ba1284842</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/0031c41be5c529f8329e327b63cde92ba1284842" adv="1" patch="1">https://github.com/torvalds/linux/commit/0031c41be5c529f8329e327b63cde92ba1284842</ref>
      <ref source="MISC" url="https://mirrors.edge.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.34">https://mirrors.edge.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.34</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K33183814?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K33183814?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2010-5334" seq="2010-5334" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">IceWarp Webclient before 10.2.1 has a directory traversal vulnerability. This can result in loss of confidential data of IceWarp Mailserver and the operating system. Input passed via a certain parameter (_c to basic/index.html) is not properly sanitised and can therefore be exploited to browse the partition where IceWarp is installed (or the whole system) and read arbitrary files.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://vuldb.com/?id.142994">https://vuldb.com/?id.142994</ref>
      <ref source="MISC" url="https://www.gosecurity.ch/fachartikel/168-gosecurity-advisory-2010120601">https://www.gosecurity.ch/fachartikel/168-gosecurity-advisory-2010120601</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2010-5335" seq="2010-5335" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">IceWarp Webclient before 10.2.1 has a directory traversal vulnerability. This can result in loss of confidential data of IceWarp Mailserver and the operating system. Input passed via a certain parameter (script to basic/minimizer/index.php) is not properly sanitised and can therefore be exploited to browse the partition where IceWarp is installed (or the whole system) and read arbitrary files.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://vuldb.com/?id.142994">https://vuldb.com/?id.142994</ref>
      <ref source="MISC" url="https://www.gosecurity.ch/fachartikel/168-gosecurity-advisory-2010120601">https://www.gosecurity.ch/fachartikel/168-gosecurity-advisory-2010120601</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2010-5336" seq="2010-5336" published="2019-10-11" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IceWarp Webclient before 10.2.1 has XSS via an HTTP POST request: admin/login.html with the parameter username is persistent in 10.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://vuldb.com/?id.142993" adv="1">https://vuldb.com/?id.142993</ref>
      <ref source="MISC" url="https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602" adv="1">https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2010-5337" seq="2010-5337" published="2019-10-11" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IceWarp Webclient before 10.2.1 has XSS via an HTTP POST request: webmail/basic/ with the parameter _dlg[captcha][controller] is non-persistent in 10.1.3 and 10.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://vuldb.com/?id.142993" adv="1">https://vuldb.com/?id.142993</ref>
      <ref source="MISC" url="https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602" adv="1">https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2010-5338" seq="2010-5338" published="2019-10-11" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IceWarp Webclient before 10.2.1 has XSS via an HTTP POST request: webmail/basic/ with the parameter _dlg[captcha][action] is non-persistent in 10.1.3 and 10.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://vuldb.com/?id.142993" adv="1">https://vuldb.com/?id.142993</ref>
      <ref source="MISC" url="https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602" adv="1">https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2010-5339" seq="2010-5339" published="2019-10-11" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IceWarp Webclient before 10.2.1 has XSS via an HTTP POST request: webmail/basic/ with the parameter _dlg[captcha][uid] is non-persistent in 10.1.3 and 10.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://vuldb.com/?id.142993" adv="1">https://vuldb.com/?id.142993</ref>
      <ref source="MISC" url="https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602" adv="1">https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2010-5340" seq="2010-5340" published="2019-10-11" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IceWarp Webclient before 10.2.1 has XSS via an HTTP POST request: webmail/ with the parameter password is non-persistent in 10.2.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://vuldb.com/?id.142993" adv="1">https://vuldb.com/?id.142993</ref>
      <ref source="MISC" url="https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602" adv="1">https://www.gosecurity.ch/component/content/article/12-services/gosecuritynews/fachartikel/169-gosecurity-advisory-2010120602</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2011-0467" seq="2011-0467" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the listing of available software of SUSE SUSE Studio Onsite, SUSE Studio Onsite 1.1 Appliance allows authenticated users to execute arbitrary SQL statements via SQL injection. Affected releases are SUSE SUSE Studio Onsite: versions prior to 1.0.3-0.18.1, SUSE Studio Onsite 1.1 Appliance: versions prior to 1.1.2-0.25.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=675039" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=675039</ref>
      <ref source="CONFIRM" url="https://www.suse.com/security/cve/CVE-2011-0467/" adv="1">https://www.suse.com/security/cve/CVE-2011-0467/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2011-0895" seq="2011-0895" published="2011-04-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Network Node Manager i (NNMi) 9.0x and 8.1x allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=130201751130787&amp;w=2" adv="1">SSRT100432</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/8186">8186</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/47162">47162</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1025288">1025288</ref>
      <ref source="VUPEN" url="http://www.vupen.com/english/advisories/2011/0871" adv="1">ADV-2011-0871</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager_i" vendor="hp">
        <vers num="8.10"/>
        <vers num="8.11.002"/>
        <vers num="8.12.004"/>
        <vers num="8.13.005"/>
        <vers num="8.13.006"/>
        <vers num="9.0"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1483" seq="2011-1483" published="2013-07-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">wsf/common/DOMUtils.java in JBossWS Native in Red Hat JBoss Enterprise Application Platform 4.2.0.CP09, 4.3, and 5.1.1; JBoss Enterprise Portal Platform 4.3.CP06 and 5.1.1; JBoss Enterprise SOA Platform 4.2.CP05, 4.3.CP05, and 5.1.0; JBoss Communications Platform 1.2.11 and 5.1.1; JBoss Enterprise BRMS Platform 5.1.0; and JBoss Enterprise Web Platform 5.1.1 does not properly handle recursion during entity expansion, which allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted request containing an XML document with a DOCTYPE declaration and a large number of nested entity references, a similar issue to CVE-2003-1564.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.jboss.org/changelog/JBossWS/?cs=13996" patch="1">http://source.jboss.org/changelog/JBossWS/?cs=13996</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=692584">https://bugzilla.redhat.com/show_bug.cgi?id=692584</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03824583">SSRT101110</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager_i" vendor="hp">
        <vers num="9.0"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.03"/>
        <vers num="9.10"/>
      </prod>
      <prod name="jboss_communications_platform" vendor="redhat">
        <vers num="1.2.11"/>
        <vers num="5.1.1"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="4.2.0" edition="cp09"/>
        <vers num="4.3.0"/>
        <vers num="5.1.1"/>
      </prod>
      <prod name="jboss_enterprise_brms_platform" vendor="redhat">
        <vers num="5.1.0"/>
      </prod>
      <prod name="jboss_enterprise_portal_platform" vendor="redhat">
        <vers num="4.3.0" edition="cp06"/>
        <vers num="5.1.1"/>
      </prod>
      <prod name="jboss_enterprise_soa_platform" vendor="redhat">
        <vers num="4.2.0" edition="cp05"/>
        <vers num="4.3.0" edition="cp05"/>
        <vers num="5.1.0"/>
      </prod>
      <prod name="jboss_enterprise_web_platform" vendor="redhat">
        <vers num="5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1514" seq="2011-1514" published="2011-07-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The inet service in HP OpenView Storage Data Protector 6.00 through 6.20 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a request containing crafted parameters.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html
'CWE-476: NULL Pointer Dereference'</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02872182" adv="1">HPSBMU02686</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/HP-Data-Protector-multiple-vulnerabilities">http://www.coresecurity.com/content/HP-Data-Protector-multiple-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_storage_data_protector" vendor="hp">
        <vers num="6.00"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1515" seq="2011-1515" published="2011-07-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The inet service in HP OpenView Storage Data Protector 6.00 through 6.20 allows remote attackers to cause a denial of service (daemon exit) via a request containing crafted parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02872182" adv="1">SSRT100541</ref>
      <ref source="MISC" url="http://www.coresecurity.com/content/HP-Data-Protector-multiple-vulnerabilities">http://www.coresecurity.com/content/HP-Data-Protector-multiple-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_storage_data_protector" vendor="hp">
        <vers num="6.00"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1830" seq="2011-1830" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ekiga versions before 3.3.0 attempted to load a module from /tmp/ekiga_test.so.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gitlab.gnome.org/GNOME/ekiga/commit/02654fc949722a78d41fcffac8687d73d8574647" adv="1" patch="1">https://gitlab.gnome.org/GNOME/ekiga/commit/02654fc949722a78d41fcffac8687d73d8574647</ref>
    </refs>
    <vuln_soft>
      <prod name="ekiga" vendor="ekiga">
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1849" seq="2011-1849" published="2011-05-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">tftpserver.exe in HP Intelligent Management Center (IMC) 5.0 before E0101L02 allows remote attackers to create or overwrite files, and subsequently execute arbitrary code, via a crafted WRQ request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02822750" adv="1" patch="1">SSRT100361</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1025519">1025519</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/47789">47789</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-11-161/">http://www.zerodayinitiative.com/advisories/ZDI-11-161/</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101l01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1850" seq="2011-1850" published="2011-05-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the logging functionality in dbman.exe in HP Intelligent Management Center (IMC) 5.0 before E0101L02 allows remote attackers to execute arbitrary code via vectors related to a received action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02822750" adv="1" patch="1">SSRT100361</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1025519">1025519</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/47789">47789</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-11-162/">http://www.zerodayinitiative.com/advisories/ZDI-11-162/</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101l01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1851" seq="2011-1851" published="2011-05-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in tftpserver.exe in HP Intelligent Management Center (IMC) 5.0 before E0101L02 allows remote attackers to execute arbitrary code via a long mode field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02822750" adv="1" patch="1">SSRT100361</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1025519">1025519</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/47789">47789</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-11-163/">http://www.zerodayinitiative.com/advisories/ZDI-11-163/</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101l01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1853" seq="2011-1853" published="2011-05-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">tftpserver.exe in HP Intelligent Management Center (IMC) 5.0 before E0101L02 allows remote attackers to execute arbitrary code via a (1) large or (2) invalid opcode field, related to a function pointer table.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02822750" adv="1" patch="1">HPSBGN02680</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1025519">1025519</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/47789">47789</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-11-165/">http://www.zerodayinitiative.com/advisories/ZDI-11-165/</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101l01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1854" seq="2011-1854" published="2011-05-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in HP Intelligent Management Center (IMC) 5.0 before E0101L02 allows remote attackers to execute arbitrary code via a long syslog packet, related to an exception handler.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02822750" adv="1" patch="1">HPSBGN02680</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1025519">1025519</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/47789">47789</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-11-166/">http://www.zerodayinitiative.com/advisories/ZDI-11-166/</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101l01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-1910" seq="2011-1910" published="2011-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Off-by-one error in named in ISC BIND 9.x before 9.7.3-P1, 9.8.x before 9.8.0-P2, 9.4-ESV before 9.4-ESV-R4-P1, and 9.6-ESV before 9.6-ESV-R4-P1 allows remote DNS servers to cause a denial of service (assertion failure and daemon exit) via a negative response containing large RRSIG RRsets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/Security-announce/2011//Oct/msg00003.html">APPLE-SA-2011-10-12-3</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2011-June/061082.html">FEDORA-2011-7617</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2011-June/061401.html">FEDORA-2011-7602</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2011-June/061405.html">FEDORA-2011-7621</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142180687100892&amp;w=2">SSRT101750</ref>
      <ref source="FREEBSD" url="http://security.freebsd.org/advisories/FreeBSD-SA-11:02.bind.asc">FreeBSD-SA-11:02</ref>
      <ref source="SLACKWARE" url="http://slackware.com/security/viewer.php?l=slackware-security&amp;y=2011&amp;m=slackware-security.685026">SSA:2011-147-01</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5002">http://support.apple.com/kb/HT5002</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2011/dsa-2244">DSA-2244</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/795694">VU#795694</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2011:104">MDVSA-2011:104</ref>
      <ref source="REDHAT" url="http://www.redhat.com/support/errata/RHSA-2011-0845.html">RHSA-2011:0845</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/48007">48007</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1025572">1025572</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=708301">https://bugzilla.redhat.com/show_bug.cgi?id=708301</ref>
      <ref source="SUSE" url="https://hermes.opensuse.org/messages/8699912">openSUSE-SU-2011:0603</ref>
      <ref source="CONFIRM" url="https://www.isc.org/software/bind/advisories/cve-2011-1910" adv="1">https://www.isc.org/software/bind/advisories/cve-2011-1910</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.0"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.0" edition="rc4"/>
        <vers num="9.0.0" edition="rc5"/>
        <vers num="9.0.0" edition="rc6"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.1"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
        <vers num="9.1.1" edition="rc4"/>
        <vers num="9.1.1" edition="rc5"/>
        <vers num="9.1.1" edition="rc6"/>
        <vers num="9.1.1" edition="rc7"/>
        <vers num="9.1.2" edition="rc1"/>
        <vers num="9.1.3" edition="rc1"/>
        <vers num="9.1.3" edition="rc2"/>
        <vers num="9.1.3" edition="rc3"/>
        <vers num="9.2"/>
        <vers num="9.2.0" edition="a1"/>
        <vers num="9.2.0" edition="a2"/>
        <vers num="9.2.0" edition="a3"/>
        <vers num="9.2.0" edition="b1"/>
        <vers num="9.2.0" edition="b2"/>
        <vers num="9.2.0" edition="rc1"/>
        <vers num="9.2.0" edition="rc10"/>
        <vers num="9.2.0" edition="rc2"/>
        <vers num="9.2.0" edition="rc3"/>
        <vers num="9.2.0" edition="rc4"/>
        <vers num="9.2.0" edition="rc5"/>
        <vers num="9.2.0" edition="rc6"/>
        <vers num="9.2.0" edition="rc7"/>
        <vers num="9.2.0" edition="rc8"/>
        <vers num="9.2.0" edition="rc9"/>
        <vers num="9.2.1" edition="rc1"/>
        <vers num="9.2.1" edition="rc2"/>
        <vers num="9.2.2" edition="p2"/>
        <vers num="9.2.2" edition="p3"/>
        <vers num="9.2.2" edition="rc1"/>
        <vers num="9.2.3" edition="rc1"/>
        <vers num="9.2.3" edition="rc2"/>
        <vers num="9.2.3" edition="rc3"/>
        <vers num="9.2.3" edition="rc4"/>
        <vers num="9.2.4" edition="rc2"/>
        <vers num="9.2.4" edition="rc3"/>
        <vers num="9.2.4" edition="rc4"/>
        <vers num="9.2.4" edition="rc5"/>
        <vers num="9.2.4" edition="rc6"/>
        <vers num="9.2.4" edition="rc7"/>
        <vers num="9.2.4" edition="rc8"/>
        <vers num="9.2.5" edition="b2"/>
        <vers num="9.2.5" edition="rc1"/>
        <vers num="9.2.6" edition="rc1"/>
        <vers num="9.2.7" edition="rc1"/>
        <vers num="9.2.7" edition="rc2"/>
        <vers num="9.2.7" edition="rc3"/>
        <vers num="9.2.8"/>
        <vers num="9.2.9" edition="rc1"/>
        <vers num="9.3"/>
        <vers num="9.3.0" edition="b2"/>
        <vers num="9.3.0" edition="b3"/>
        <vers num="9.3.0" edition="b4"/>
        <vers num="9.3.0" edition="rc1"/>
        <vers num="9.3.0" edition="rc2"/>
        <vers num="9.3.0" edition="rc3"/>
        <vers num="9.3.0" edition="rc4"/>
        <vers num="9.3.1" edition="b2"/>
        <vers num="9.3.1" edition="rc1"/>
        <vers num="9.3.2" edition="rc1"/>
        <vers num="9.3.3" edition="rc1"/>
        <vers num="9.3.3" edition="rc2"/>
        <vers num="9.3.3" edition="rc3"/>
        <vers num="9.3.4"/>
        <vers num="9.3.5" edition="p2_w1"/>
        <vers num="9.3.5" edition="rc1"/>
        <vers num="9.3.5" edition="rc2"/>
        <vers num="9.3.6" edition="rc1"/>
        <vers num="9.4" edition=":~~esv~~~"/>
        <vers num="9.4" edition="b1:~~esv~~~"/>
        <vers num="9.4" edition="r1:~~esv~~~"/>
        <vers num="9.4" edition="r2:~~esv~~~"/>
        <vers num="9.4" edition="r3:~~esv~~~"/>
        <vers num="9.4" edition="r4:~~esv~~~"/>
        <vers num="9.4" edition="r4-p1:~~esv~~~"/>
        <vers num="9.4" edition="r5:~~esv~~~"/>
        <vers num="9.4" edition="r5-b1:~~esv~~~"/>
        <vers num="9.4" edition="r5-p1:~~esv~~~"/>
        <vers num="9.4" edition="r5-rc1:~~esv~~~"/>
        <vers num="9.4.0" edition="a1"/>
        <vers num="9.4.0" edition="a2"/>
        <vers num="9.4.0" edition="a3"/>
        <vers num="9.4.0" edition="a4"/>
        <vers num="9.4.0" edition="a5"/>
        <vers num="9.4.0" edition="a6"/>
        <vers num="9.4.0" edition="b1"/>
        <vers num="9.4.0" edition="b2"/>
        <vers num="9.4.0" edition="b3"/>
        <vers num="9.4.0" edition="b4"/>
        <vers num="9.4.0" edition="rc1"/>
        <vers num="9.4.0" edition="rc2"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2" edition="p2_w1"/>
        <vers num="9.4.2" edition="rc1"/>
        <vers num="9.4.2" edition="rc2"/>
        <vers num="9.4.3" edition="b1"/>
        <vers num="9.4.3" edition="b2"/>
        <vers num="9.4.3" edition="b3"/>
        <vers num="9.4.3" edition="p1"/>
        <vers num="9.4.3" edition="p2"/>
        <vers num="9.4.3" edition="p3"/>
        <vers num="9.4.3" edition="p4"/>
        <vers num="9.4.3" edition="p5"/>
        <vers num="9.4.3" edition="rc1"/>
        <vers num="9.5"/>
        <vers num="9.5.0" edition="a1"/>
        <vers num="9.5.0" edition="a2"/>
        <vers num="9.5.0" edition="a3"/>
        <vers num="9.5.0" edition="a4"/>
        <vers num="9.5.0" edition="a5"/>
        <vers num="9.5.0" edition="a6"/>
        <vers num="9.5.0" edition="a7"/>
        <vers num="9.5.0" edition="b1"/>
        <vers num="9.5.0" edition="b2"/>
        <vers num="9.5.0" edition="b3"/>
        <vers num="9.5.0" edition="p1"/>
        <vers num="9.5.0" edition="p2"/>
        <vers num="9.5.0" edition="p2_w1"/>
        <vers num="9.5.0" edition="p2_w2"/>
        <vers num="9.5.0" edition="rc1"/>
        <vers num="9.5.1" edition="b1"/>
        <vers num="9.5.1" edition="b2"/>
        <vers num="9.5.1" edition="b3"/>
        <vers num="9.5.1" edition="rc1"/>
        <vers num="9.5.1" edition="rc2"/>
        <vers num="9.5.2" edition="b1"/>
        <vers num="9.5.2" edition="p1"/>
        <vers num="9.5.2" edition="p2"/>
        <vers num="9.5.2" edition="p3"/>
        <vers num="9.5.2" edition="p4"/>
        <vers num="9.5.2" edition="rc1"/>
        <vers num="9.5.3" edition="b1"/>
        <vers num="9.5.3" edition="rc1"/>
        <vers num="9.6" edition=":~~esv~~~"/>
        <vers num="9.6" edition="r1:~~esv~~~"/>
        <vers num="9.6" edition="r2:~~esv~~~"/>
        <vers num="9.6" edition="r3:~~esv~~~"/>
        <vers num="9.6" edition="r4:~~esv~~~"/>
        <vers num="9.6" edition="r4_p1:~~esv~~~"/>
        <vers num="9.6" edition="r5:~~esv~~~"/>
        <vers num="9.6" edition="r5_b1:~~esv~~~"/>
        <vers num="9.6" edition="r5_p1:~~esv~~~"/>
        <vers num="9.6" edition="r6:~~esv~~~"/>
        <vers num="9.6" edition="r6_b1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc1:~~esv~~~"/>
        <vers num="9.6" edition="r6_rc2:~~esv~~~"/>
        <vers num="9.6" edition="r7:~~esv~~~"/>
        <vers num="9.6" edition="r7_p1:~~esv~~~"/>
        <vers num="9.6" edition="r7_p2:~~esv~~~"/>
        <vers num="9.6" edition="r9:~~esv~~~"/>
        <vers num="9.6" edition="r9_p1:~~esv~~~"/>
        <vers num="9.6.0" edition="a1"/>
        <vers num="9.6.0" edition="b1"/>
        <vers num="9.6.0" edition="p1"/>
        <vers num="9.6.0" edition="rc1"/>
        <vers num="9.6.0" edition="rc2"/>
        <vers num="9.6.1" edition="b1"/>
        <vers num="9.6.1" edition="p1"/>
        <vers num="9.6.1" edition="p2"/>
        <vers num="9.6.1" edition="p3"/>
        <vers num="9.6.1" edition="rc1"/>
        <vers num="9.6.2" edition="b1"/>
        <vers num="9.6.2" edition="p1"/>
        <vers num="9.6.2" edition="p2"/>
        <vers num="9.6.2" edition="p3"/>
        <vers num="9.6.2" edition="rc1"/>
        <vers num="9.6.3" edition="b1"/>
        <vers num="9.6.3" edition="rc1"/>
        <vers num="9.7.0" edition="a1"/>
        <vers num="9.7.0" edition="a2"/>
        <vers num="9.7.0" edition="a3"/>
        <vers num="9.7.0" edition="b1"/>
        <vers num="9.7.0" edition="b2"/>
        <vers num="9.7.0" edition="b3"/>
        <vers num="9.7.0" edition="p1"/>
        <vers num="9.7.0" edition="p2"/>
        <vers num="9.7.0" edition="rc1"/>
        <vers num="9.7.0" edition="rc2"/>
        <vers num="9.7.1" edition="b1"/>
        <vers num="9.7.1" edition="p1"/>
        <vers num="9.7.1" edition="p2"/>
        <vers num="9.7.1" edition="rc1"/>
        <vers num="9.7.2" edition="p1"/>
        <vers num="9.7.2" edition="p2"/>
        <vers num="9.7.2" edition="p3"/>
        <vers num="9.7.2" edition="rc1"/>
        <vers num="9.7.3" edition="b1"/>
        <vers num="9.8.0" edition="a1"/>
        <vers num="9.8.0" edition="b1"/>
        <vers num="9.8.0" edition="p1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-2405" seq="2011-2405" published="2011-08-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The HP ProLiant SL Advanced Power Manager (SL-APM) with firmware before 1.20 does not properly validate users, which allows remote attackers to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c02950841" adv="1">SSRT100592</ref>
    </refs>
    <vuln_soft>
      <prod name="proliant_sl_advanced_power_manager_firmware" vendor="hp">
        <vers num="1.10"/>
        <vers num="1.11" prev="1"/>
      </prod>
      <prod name="proliant_sl_advanced_power_manager" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-2407" seq="2011-2407" published="2011-08-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP OpenView Performance Insight 5.3, 5.31, 5.4, 5.41, 5.41.001, and 5.41.002 allows remote attackers to obtain access via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=131292748121409&amp;w=2" adv="1">SSRT100480</ref>
      <ref source="SREASON" url="http://securityreason.com/securityalert/8333" adv="1">8333</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/49096" adv="1">49096</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_performance_insight" vendor="hp">
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.31"/>
        <vers num="5.41"/>
        <vers num="5.41.001"/>
        <vers num="5.41.002"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-2408" seq="2011-2408" published="2011-08-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Contacts application in HP Palm webOS 3.x before 3.0.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c02937744" adv="1">SSRT100586</ref>
    </refs>
    <vuln_soft>
      <prod name="palm_webos" vendor="hp">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-2409" seq="2011-2409" published="2011-08-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Calendar application in HP Palm webOS 3.x before 3.0.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c02945437" adv="1">HPSBGN02696</ref>
    </refs>
    <vuln_soft>
      <prod name="palm_webos" vendor="hp">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-2410" seq="2011-2410" published="2011-08-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP OpenView Performance Insight 5.3, 5.31, 5.4, 5.41, 5.41.001, and 5.41.002 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02942411" adv="1">SSRT100480</ref>
    </refs>
    <vuln_soft>
      <prod name="openview_performance_insight" vendor="hp">
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.31"/>
        <vers num="5.41"/>
        <vers num="5.41.001"/>
        <vers num="5.41.002"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-2411" seq="2011-2411" published="2011-10-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on HP NonStop Servers with software H06.x through H06.23.00 and J06.x through J06.12.00, when Samba is used, allows remote authenticated users to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c03008543" adv="1">HPSBNS02701</ref>
    </refs>
    <vuln_soft>
      <prod name="nonstop_server_software" vendor="hp">
        <vers num="h06.15.00"/>
        <vers num="h06.15.01"/>
        <vers num="h06.15.02"/>
        <vers num="h06.16.00"/>
        <vers num="h06.16.01"/>
        <vers num="h06.16.02"/>
        <vers num="h06.17.00"/>
        <vers num="h06.17.01"/>
        <vers num="h06.17.02"/>
        <vers num="h06.17.03"/>
        <vers num="h06.18.00"/>
        <vers num="h06.18.01"/>
        <vers num="h06.18.02"/>
        <vers num="h06.19.00"/>
        <vers num="h06.19.01"/>
        <vers num="h06.19.02"/>
        <vers num="h06.19.03"/>
        <vers num="h06.20.00"/>
        <vers num="h06.20.01"/>
        <vers num="h06.20.02"/>
        <vers num="h06.20.03"/>
        <vers num="h06.21.00"/>
        <vers num="h06.21.01"/>
        <vers num="h06.21.02"/>
        <vers num="h06.22.00"/>
        <vers num="h06.22.01"/>
        <vers num="h06.23.00"/>
        <vers num="j06.04.00"/>
        <vers num="j06.04.01"/>
        <vers num="j06.04.02"/>
        <vers num="j06.05.00"/>
        <vers num="j06.05.01"/>
        <vers num="j06.05.02"/>
        <vers num="j06.06.00"/>
        <vers num="j06.06.01"/>
        <vers num="j06.06.02"/>
        <vers num="j06.06.03"/>
        <vers num="j06.07.00"/>
        <vers num="j06.07.01"/>
        <vers num="j06.07.02"/>
        <vers num="j06.08.00"/>
        <vers num="j06.08.01"/>
        <vers num="j06.08.02"/>
        <vers num="j06.08.03"/>
        <vers num="j06.09.00"/>
        <vers num="j06.09.01"/>
        <vers num="j06.09.02"/>
        <vers num="j06.09.03"/>
        <vers num="j06.10.00"/>
        <vers num="j06.10.01"/>
        <vers num="j06.10.02"/>
        <vers num="j06.11.00"/>
        <vers num="j06.11.01"/>
        <vers num="j06.12.00"/>
      </prod>
      <prod name="samba" vendor="samba">
        <vers num=""/>
      </prod>
      <prod name="nonstop_server" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-3145" seq="2011-3145" published="2019-04-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">When mount.ecrpytfs_private before version 87-0ubuntu1.2 calls setreuid() it doesn't also set the effective group id. So when it creates the new version, mtab.tmp, it's created with the group id of the user running mount.ecryptfs_private.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bazaar.launchpad.net/~ecryptfs/ecryptfs/trunk/revision/558" adv="1" patch="1">http://bazaar.launchpad.net/~ecryptfs/ecryptfs/trunk/revision/558</ref>
    </refs>
    <vuln_soft>
      <prod name="mount.ecrpytfs_private" vendor="mount.ecrpytfs_private_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-3147" seq="2011-3147" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Versions of nova before 2012.1 could expose hypervisor host files to a guest operating system when processing a maliciously constructed qcow filesystem.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bazaar.launchpad.net/~hudson-openstack/nova/trunk/revision/1604" adv="1" patch="1">http://bazaar.launchpad.net/~hudson-openstack/nova/trunk/revision/1604</ref>
    </refs>
    <vuln_soft>
      <prod name="nova" vendor="openstack">
        <vers num="0.9.0"/>
        <vers num="12.0.0"/>
        <vers num="12.0.1"/>
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
        <vers num="12.0.4"/>
        <vers num="12.0.5"/>
        <vers num="12.0.6"/>
        <vers num="13.0.0"/>
        <vers num="13.1.0"/>
        <vers num="13.1.1"/>
        <vers num="13.1.2"/>
        <vers num="13.1.3"/>
        <vers num="13.1.4"/>
        <vers num="14.0.0"/>
        <vers num="14.0.1"/>
        <vers num="14.0.2"/>
        <vers num="14.0.3"/>
        <vers num="14.0.4"/>
        <vers num="14.0.5"/>
        <vers num="14.0.6"/>
        <vers num="14.0.7"/>
        <vers num="14.0.8"/>
        <vers num="14.0.9"/>
        <vers num="14.0.10"/>
        <vers num="14.1.0"/>
        <vers num="15.0.0"/>
        <vers num="15.0.1"/>
        <vers num="15.0.2"/>
        <vers num="15.0.3"/>
        <vers num="15.0.4"/>
        <vers num="15.0.5"/>
        <vers num="15.0.6"/>
        <vers num="15.0.7"/>
        <vers num="15.0.8"/>
        <vers num="15.1.0"/>
        <vers num="15.1.1"/>
        <vers num="15.1.2"/>
        <vers num="15.1.3"/>
        <vers num="15.1.4"/>
        <vers num="15.1.5"/>
        <vers num="16.0.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="16.0.3"/>
        <vers num="16.0.4"/>
        <vers num="16.1.0"/>
        <vers num="16.1.1"/>
        <vers num="16.1.2"/>
        <vers num="16.1.3"/>
        <vers num="16.1.4"/>
        <vers num="16.1.5"/>
        <vers num="16.1.6"/>
        <vers num="16.1.7"/>
        <vers num="17.0.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="17.0.12"/>
        <vers num="18.0.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="18.0.3"/>
        <vers num="18.2.0"/>
        <vers num="18.2.1"/>
        <vers num="18.2.2"/>
        <vers num="19.0.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="2010.1"/>
        <vers num="2011.1"/>
        <vers num="2011.2"/>
        <vers num="2011.3"/>
        <vers num="2011.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-3151" seq="2011-3151" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Ubuntu SELinux initscript before version 1:0.10 used touch to create a lockfile in a world-writable directory. If the OS kernel does not have symlink protections then an attacker can cause a zero byte file to be allocated on any writable filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpadlibrarian.net/88098106/selinux_0.10~10.04.1.debdiff" adv="1" patch="1">https://launchpadlibrarian.net/88098106/selinux_0.10~10.04.1.debdiff</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2011-3172" seq="2011-3172" published="2018-06-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in pam_modules of SUSE SUSE Linux Enterprise allows attackers to log into accounts that should have been disabled. Affected releases are SUSE SUSE Linux Enterprise: versions prior to 12.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=707645">https://bugzilla.suse.com/show_bug.cgi?id=707645</ref>
      <ref source="CONFIRM" url="https://build.opensuse.org/request/show/80346" adv="1">https://build.opensuse.org/request/show/80346</ref>
    </refs>
    <vuln_soft>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="10" edition="sp1"/>
        <vers num="10" edition="sp2"/>
        <vers num="10" edition="sp3"/>
        <vers num="10" edition="sp4"/>
        <vers num="11" edition="sp1:~~~sap_aio~~"/>
        <vers num="11" edition="sp1:~~ltss~~~"/>
        <vers num="11" edition="sp2"/>
        <vers num="11" edition="sp3"/>
        <vers num="11" edition="sp4"/>
        <vers num="11.0" edition="sp3:~~~vmware~~"/>
        <vers num="12" edition="sp1"/>
        <vers num="12" edition="sp2"/>
        <vers num="12" edition="sp3"/>
        <vers num="12" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-3178" seq="2011-3178" published="2018-03-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the web ui of the openbuildservice before 2.3.0 a code injection of the project rebuildtimes statistics could be used by authorized attackers to execute shellcode.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=723788" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=723788</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/open-build-service/commit/cbfe2ed36dd77c0843702935dea7f914bb599201" adv="1">https://github.com/openSUSE/open-build-service/commit/cbfe2ed36dd77c0843702935dea7f914bb599201</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2011-4166" seq="2011-4166" published="2011-12-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the MPAUploader.Uploader.1.UploadFiles method in HP Managed Printing Administration before 2.6.4 allows remote attackers to create arbitrary files via crafted form data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03128469" adv="1">HPSBPI02732</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-11-352/">http://www.zerodayinitiative.com/advisories/ZDI-11-352/</ref>
    </refs>
    <vuln_soft>
      <prod name="managed_printing_administration" vendor="hp">
        <vers num="2.6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4167" seq="2011-4167" published="2011-12-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in MPAUploader.dll in HP Managed Printing Administration before 2.6.4 allows remote attackers to execute arbitrary code via a long filename parameter in an uploadfile action to Default.asp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03128469" adv="1">SSRT100435</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-11-353/">http://www.zerodayinitiative.com/advisories/ZDI-11-353/</ref>
    </refs>
    <vuln_soft>
      <prod name="managed_printing_administration" vendor="hp">
        <vers num="2.6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4168" seq="2011-4168" published="2011-12-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in hpmpa/jobDelivery/Default.asp in HP Managed Printing Administration before 2.6.4 allows remote attackers to create arbitrary files via crafted form data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03128469">SSRT100435</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-11-354/">http://www.zerodayinitiative.com/advisories/ZDI-11-354/</ref>
    </refs>
    <vuln_soft>
      <prod name="managed_printing_administration" vendor="hp">
        <vers num="2.6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4169" seq="2011-4169" published="2011-12-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Managed Printing Administration before 2.6.4 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03128469" adv="1">HPSBPI02732</ref>
    </refs>
    <vuln_soft>
      <prod name="managed_printing_administration" vendor="hp">
        <vers num="2.6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4181" seq="2011-4181" published="2018-06-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in open build service allows remote attackers to gain access to source files even though source access is disabled. Affected releases are SUSE open build service up to and including version 2.1.15 (for 2.1) and before version 2.3.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=734003">https://bugzilla.suse.com/show_bug.cgi?id=734003</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/open-build-service/commit/5281e4bff9df31f1f91e22a0d1e9086b93b23d7e" adv="1" patch="1">https://github.com/openSUSE/open-build-service/commit/5281e4bff9df31f1f91e22a0d1e9086b93b23d7e</ref>
    </refs>
    <vuln_soft>
      <prod name="open_build_service" vendor="opensuse">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5.1"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4182" seq="2011-4182" published="2018-06-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Missing escaping of ESSID values in sysconfig of SUSE Linux Enterprise allows attackers controlling an access point to cause execute arbitrary code. Affected releases are sysconfig prior to 0.83.7-2.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=735394" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=735394</ref>
      <ref source="CONFIRM" url="https://www.suse.com/security/cve/CVE-2017-15710/" adv="1">https://www.suse.com/security/cve/CVE-2017-15710/</ref>
    </refs>
    <vuln_soft>
      <prod name="sysconfig" vendor="opensuse">
        <vers num="0.83.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4183" seq="2011-4183" published="2018-06-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in open build service allows remote attackers to upload arbitrary RPM files. Affected releases are SUSE open build service prior to 2.1.16.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=736243">https://bugzilla.suse.com/show_bug.cgi?id=736243</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/open-build-service/commit/5281e4bff9df31f1f91e22a0d1e9086b93b23d7e" adv="1" patch="1">https://github.com/openSUSE/open-build-service/commit/5281e4bff9df31f1f91e22a0d1e9086b93b23d7e</ref>
    </refs>
    <vuln_soft>
      <prod name="open_build_service" vendor="opensuse">
        <vers num="0.2.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="1.7.0"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.9.90"/>
        <vers num="1.9.91"/>
        <vers num="1.9.92"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.16"/>
        <vers num="2.0.103"/>
        <vers num="2.0.104"/>
        <vers num="2.0.106"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5.1"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4190" seq="2011-4190" published="2018-06-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The kdump implementation is missing the host key verification in the kdump and mkdumprd OpenSSH integration of kdump prior to version 2012-01-20. This is similar to CVE-2011-3588, but different in that the kdump implementation is specific to SUSE. A remote malicious kdump server could use this flaw to impersonate the correct kdump server to obtain security sensitive information (kdump core files).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=722440">https://bugzilla.suse.com/show_bug.cgi?id=722440</ref>
      <ref source="CONFIRM" url="https://www.suse.com/security/cve/CVE-2011-4190/" adv="1">https://www.suse.com/security/cve/CVE-2011-4190/</ref>
    </refs>
    <vuln_soft>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp1"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp1:~~~sap_aio~~"/>
        <vers num="11.0" edition="sp1:~~ltss~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4786" seq="2011-4786" published="2012-01-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A certain ActiveX control in HPTicketMgr.dll in HP Easy Printer Care Software 2.5 and earlier allows remote attackers to download an arbitrary program onto a client machine, and execute this program, via unspecified vectors, a different vulnerability than CVE-2011-2404 and CVE-2011-4787.</descript>
      <descript source="nvd">http://www.zerodayinitiative.com/advisories/ZDI-12-013/

"The specific flaw exists within the XMLCacheMgr class ActiveX control (CLSID 6F255F99-6961-48DC-B17E-6E1BCCBC0EE3). The CacheDocumentXMLWithId() method is vulnerable to directory traversal and arbitrary write, which allows an attacker to write malicious content to the filesystem. A remote attacker could leverage this vulnerability to gain code execution under the context of the web browser."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0078.html">SSRT100404</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_printer_care_software" vendor="hp">
        <vers num="2.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4787" seq="2011-4787" published="2012-01-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A certain ActiveX control in HPTicketMgr.dll in HP Easy Printer Care Software 2.5 and earlier allows remote attackers to download an arbitrary program onto a client machine, and execute this program, via unspecified vectors, a different vulnerability than CVE-2011-2404 and CVE-2011-4786.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://archives.neohapsis.com/archives/bugtraq/2012-01/0078.html">HPSBPI02698</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_printer_care_software" vendor="hp">
        <vers num="2.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4790" seq="2011-4790" published="2012-02-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Network Automation 7.5x, 7.6x, 9.0, and 9.10 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03171149&amp;ac.admitted=1328201924080.876444892.492883150

'RESOLUTION

HP has provided a patch to resolve the vulnerability for HP Network Automation v9.10. The patch is available here: http://support.openview.hp.com/selfsolve/patches

   1. Upgrade to HP Network Automation v9.10
   2. Apply patch 2 or subsequent (Network Automation 09.10.02, NA_00015)'</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03171149" adv="1">SSRT100748</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1026601">1026601</ref>
    </refs>
    <vuln_soft>
      <prod name="network_automation" vendor="hp">
        <vers num="7.5"/>
        <vers num="7.6"/>
        <vers num="9.0"/>
        <vers num="9.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2011-4791" seq="2011-4791" published="2012-02-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">DBServer.exe in HP Data Protector Media Operations 6.11 and earlier allows remote attackers to execute arbitrary code via a crafted request containing a large value in a length field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/521472">SSRT100280</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-11-112/">http://zerodayinitiative.com/advisories/ZDI-11-112/</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_media_operations" vendor="hp">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.5"/>
        <vers num="6.10"/>
        <vers num="6.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0121" seq="2012-0121" published="2012-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1392.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/521944">SSRT100781</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0122" seq="2012-0122" published="2012-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1393.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/521944">SSRT100781</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0124" seq="2012-0124" published="2012-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Data Protector Express (aka DPX) 5.0.00 before build 59287 and 6.0.00 before build 11974 allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://www.securityfocus.com/archive/1/521944">SSRT100781</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protector_express" vendor="hp">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0433" seq="2012-0433" published="2018-06-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The install-chef-suse.sh script shipped with crowbar before 2012-10-02 is creating files containing confidential data with insecure permissions, allowing local users to read confidential data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=783195" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=783195</ref>
      <ref source="CONFIRM" url="https://www.suse.com/security/cve/CVE-2012-0433/" adv="1">https://www.suse.com/security/cve/CVE-2012-0433/</ref>
    </refs>
    <vuln_soft>
      <prod name="crowbar" vendor="crowbar_project">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-0508" seq="2012-0508" published="2012-02-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the JavaFX component in Oracle Java SE JavaFX, 1.3.0 and earlier, and 1.2.2 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

'Applies to client deployments of Java.'</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254866602253&amp;w=2" adv="1">HPSBMU02799</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134254957702612&amp;w=2" adv="1">SSRT100867</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134496371727681&amp;w=2" adv="1">SSRT100919</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="1.2.2" prev="1"/>
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1696" seq="2012-1696" published="2012-05-03" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.19 and earlier allows remote authenticated users to affect availability via unknown vectors related to Server Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53071">53071</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026934">1026934</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.24"/>
        <vers num="5.0.27"/>
        <vers num="5.0.33"/>
        <vers num="5.0.37"/>
        <vers num="5.0.41"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql_community_server" vendor="mysql">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
      </prod>
      <prod name="mysql_server" vendor="mysql">
        <vers num="5.1.22"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19" prev="1"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
      </prod>
      <prod name="mysql_connector/j" vendor="oracle">
        <vers num="5.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1697" seq="2012-1697" published="2012-05-03" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.21 and earlier allows remote authenticated users to affect availability via unknown vectors related to Partition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html">http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/53064">53064</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id?1026934">1026934</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.24"/>
        <vers num="5.0.27"/>
        <vers num="5.0.33"/>
        <vers num="5.0.37"/>
        <vers num="5.0.41"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1995" seq="2012-1995" published="2013-03-11" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.2" CVSS_base_score="3.2" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Systems Insight Manager (SIM) before 7.0 allows local users to obtain sensitive information or modify data via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03298151" adv="1">SSRT100846</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="4.0"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.2" edition="sp1"/>
        <vers num="4.2" edition="sp2"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1996" seq="2012-1996" published="2013-03-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Systems Insight Manager (SIM) before 7.0 allows remote attackers to modify data via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03298151" adv="1">HPSBMU02769</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="4.0"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.2" edition="sp1"/>
        <vers num="4.2" edition="sp2"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1997" seq="2012-1997" published="2013-03-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Systems Insight Manager (SIM) before 7.0 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, a different vulnerability than CVE-2012-1998.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03298151" adv="1">SSRT100846</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="4.0"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.2" edition="sp1"/>
        <vers num="4.2" edition="sp2"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1998" seq="2012-1998" published="2013-03-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Systems Insight Manager (SIM) before 7.0 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, a different vulnerability than CVE-2012-1997.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03298151" adv="1">SSRT100846</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="4.0"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.2" edition="sp1"/>
        <vers num="4.2" edition="sp2"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-1999" seq="2012-1999" published="2013-03-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Systems Insight Manager (SIM) before 7.0 allows remote authenticated users to obtain sensitive information or modify data via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03298151" adv="1">HPSBMU02769</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="4.0"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.2" edition="sp1"/>
        <vers num="4.2" edition="sp2"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2012" seq="2012-2012" published="2012-06-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP System Management Homepage (SMH) before 7.1.1 does not have an off autocomplete attribute for unspecified form fields, which makes it easier for remote attackers to obtain access by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" adv="1" patch="1">HPSBMU02786</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2.7"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="7.0"/>
        <vers num="7.1.0-16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2013" seq="2012-2013" published="2012-06-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.1.1 allows remote attackers to cause a denial of service, or possibly obtain sensitive information or modify data, via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" adv="1" patch="1">HPSBMU02786</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2.7"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="7.0"/>
        <vers num="7.1.0-16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2014" seq="2012-2014" published="2012-06-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP System Management Homepage (SMH) before 7.1.1 does not properly validate input, which allows remote authenticated users to have an unspecified impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" adv="1" patch="1">HPSBMU02786</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2.7"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="7.0"/>
        <vers num="7.1.0-16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2015" seq="2012-2015" published="2012-06-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.1.1 allows remote authenticated users to gain privileges and obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" adv="1" patch="1">SSRT100877</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2.7"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="7.0"/>
        <vers num="7.1.0-16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2016" seq="2012-2016" published="2012-06-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.1.1 allows local users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03360041" adv="1" patch="1">SSRT100877</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2.7"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="7.0"/>
        <vers num="7.1.0-16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2019" seq="2012-2019" published="2012-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Agent before 11.03.12 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1325.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03397769" adv="1">SSRT100594</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_agent" vendor="hp">
        <vers num="7.36"/>
        <vers num="8.51"/>
        <vers num="8.51.102"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.60"/>
        <vers num="8.60.005"/>
        <vers num="8.60.006"/>
        <vers num="8.60.7"/>
        <vers num="8.60.008"/>
        <vers num="8.60.501"/>
        <vers num="11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2020" seq="2012-2020" published="2012-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Agent before 11.03.12 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1326.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03397769" adv="1">SSRT100594</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_agent" vendor="hp">
        <vers num="7.36"/>
        <vers num="8.51"/>
        <vers num="8.51.102"/>
        <vers num="8.52"/>
        <vers num="8.53"/>
        <vers num="8.60"/>
        <vers num="8.60.005"/>
        <vers num="8.60.006"/>
        <vers num="8.60.7"/>
        <vers num="8.60.008"/>
        <vers num="8.60.501"/>
        <vers num="11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2021" seq="2012-2021" published="2012-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in HP AssetManager 5.20, 5.21, 5.22, and 9.30 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03403333" adv="1">SSRT100876</ref>
    </refs>
    <vuln_soft>
      <prod name="assetmanager" vendor="hp">
        <vers num="5.20"/>
        <vers num="5.21"/>
        <vers num="5.22"/>
        <vers num="9.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-2022" seq="2012-2022" published="2012-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in HP Network Node Manager i (NNMi) 8.x, 9.0x, 9.1x, and 9.20 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03405705" adv="1">SSRT100908</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager_i" vendor="hp">
        <vers num="8.0"/>
        <vers num="8.10"/>
        <vers num="8.11.002"/>
        <vers num="8.12.004"/>
        <vers num="8.13.005"/>
        <vers num="8.13.006"/>
        <vers num="9.0"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.03"/>
        <vers num="9.10"/>
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3160" seq="2012-3160" published="2012-10-16" modified="2019-10-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.65 and earlier, and 5.5.27 and earlier, allows local users to affect confidentiality via unknown vectors related to Server Installation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2581">DSA-2581</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1621-1">USN-1621-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79394">mysqlserver-serverinstallation-info-disc(79394)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.24"/>
        <vers num="5.0.27"/>
        <vers num="5.0.33"/>
        <vers num="5.0.37"/>
        <vers num="5.0.41"/>
        <vers num="5.0.81"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3166" seq="2012-3166" published="2012-10-16" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.63 and earlier, and 5.5.25 and earlier, allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2581">DSA-2581</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1621-1">USN-1621-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.24"/>
        <vers num="5.0.27"/>
        <vers num="5.0.33"/>
        <vers num="5.0.37"/>
        <vers num="5.0.41"/>
        <vers num="5.0.81"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.65"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" prev="1" edition="a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3177" seq="2012-3177" published="2012-10-16" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.65 and earlier, and 5.5.27 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2012-1462.html">RHSA-2012:1462</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201308-06.xml">GLSA-201308-06</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2012/dsa-2581">DSA-2581</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:150">MDVSA-2013:150</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1621-1">USN-1621-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/79383">mysqlserver-server-dos(79383)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.0.27"/>
        <vers num="4.1"/>
        <vers num="4.1.0" edition="alpha"/>
        <vers num="4.1.0.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2" edition="alpha"/>
        <vers num="4.1.3" edition="beta"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8a"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10a"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.12a"/>
        <vers num="4.1.13"/>
        <vers num="4.1.13a"/>
        <vers num="4.1.14"/>
        <vers num="4.1.14a"/>
        <vers num="4.1.15"/>
        <vers num="4.1.15a"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="5.0"/>
        <vers num="5.0.0" edition="alpha"/>
        <vers num="5.0.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.1a"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3" edition="beta"/>
        <vers num="5.0.3a"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4a"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.10a"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.15a"/>
        <vers num="5.0.16"/>
        <vers num="5.0.16a"/>
        <vers num="5.0.17"/>
        <vers num="5.0.17a"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.20a"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.24"/>
        <vers num="5.0.27"/>
        <vers num="5.0.33"/>
        <vers num="5.0.37"/>
        <vers num="5.0.41"/>
        <vers num="5.0.81"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="3.20"/>
        <vers num="3.20.32a"/>
        <vers num="3.21"/>
        <vers num="3.22"/>
        <vers num="3.22.26"/>
        <vers num="3.22.27"/>
        <vers num="3.22.28"/>
        <vers num="3.22.29"/>
        <vers num="3.22.30"/>
        <vers num="3.22.32"/>
        <vers num="3.23"/>
        <vers num="3.23.0" edition="alpha"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17"/>
        <vers num="3.23.18"/>
        <vers num="3.23.19"/>
        <vers num="3.23.20" edition="beta"/>
        <vers num="3.23.21"/>
        <vers num="3.23.22"/>
        <vers num="3.23.23"/>
        <vers num="3.23.24"/>
        <vers num="3.23.25"/>
        <vers num="3.23.26"/>
        <vers num="3.23.27"/>
        <vers num="3.23.28" edition="gamma"/>
        <vers num="3.23.29"/>
        <vers num="3.23.30"/>
        <vers num="3.23.31"/>
        <vers num="3.23.32"/>
        <vers num="3.23.33"/>
        <vers num="3.23.34"/>
        <vers num="3.23.35"/>
        <vers num="3.23.36"/>
        <vers num="3.23.37"/>
        <vers num="3.23.38"/>
        <vers num="3.23.39"/>
        <vers num="3.23.40"/>
        <vers num="3.23.41"/>
        <vers num="3.23.42"/>
        <vers num="3.23.43"/>
        <vers num="3.23.44"/>
        <vers num="3.23.45"/>
        <vers num="3.23.46"/>
        <vers num="3.23.47"/>
        <vers num="3.23.48"/>
        <vers num="3.23.49"/>
        <vers num="3.23.50"/>
        <vers num="3.23.51"/>
        <vers num="3.23.52"/>
        <vers num="3.23.53"/>
        <vers num="3.23.53a"/>
        <vers num="3.23.54"/>
        <vers num="3.23.54a"/>
        <vers num="3.23.55"/>
        <vers num="3.23.56"/>
        <vers num="3.23.57"/>
        <vers num="3.23.58"/>
        <vers num="3.23.59"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5a"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7" edition="gamma"/>
        <vers num="4.0.8" edition="gamma"/>
        <vers num="4.0.9" edition="gamma"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11" edition="gamma"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3249" seq="2012-3249" published="2012-08-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP Fortify Software Security Center 3.1, 3.3, 3.4, and 3.5 allows remote authenticated users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03447895">SSRT100923</ref>
    </refs>
    <vuln_soft>
      <prod name="fortify_software_security_center" vendor="hp">
        <vers num="3.1"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3250" seq="2012-3250" published="2012-08-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Service Manager Server 7.11, 9.21, and 9.30, and HP Service Center Server 6.28, allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03447828" adv="1">HPSBMU02800</ref>
    </refs>
    <vuln_soft>
      <prod name="service_center_server" vendor="hp">
        <vers num="6.2.8"/>
      </prod>
      <prod name="service_manager_server" vendor="hp">
        <vers num="7.11"/>
        <vers num="9.21"/>
        <vers num="9.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3251" seq="2012-3251" published="2012-08-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Service Manager Web Tier 7.11, 9.21, and 9.30, and HP Service Center Web Tier 6.28, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03450382" adv="1">SSRT100926</ref>
    </refs>
    <vuln_soft>
      <prod name="service_center_web_tier" vendor="hp">
        <vers num="6.28"/>
      </prod>
      <prod name="service_manager_web_tier" vendor="hp">
        <vers num="7.11"/>
        <vers num="9.21"/>
        <vers num="9.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3253" seq="2012-3253" published="2012-08-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in HP Intelligent Management Center (IMC) before 5.0 E0101P05 allow remote attackers to execute arbitrary code via crafted input, as demonstrated by an integer overflow and heap-based buffer overflow in img.exe for a crafted message packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03473459" adv="1">SSRT100361</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-12-164/">http://zerodayinitiative.com/advisories/ZDI-12-164/</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" prev="1" edition="e0101"/>
        <vers num="5.0" prev="1" edition="e0101h03"/>
        <vers num="5.0" prev="1" edition="e0101h04"/>
        <vers num="5.0" prev="1" edition="e0101l01"/>
        <vers num="5.0" prev="1" edition="e0101l02"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3254" seq="2012-3254" published="2012-08-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in HP iNode Management Center before iNode PC 5.1 E0304 allow remote attackers to execute arbitrary code via crafted input, as demonstrated by a stack-based buffer overflow in iNodeMngChecker.exe for a crafted 0x0A0BF007 packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03473527" adv="1">HPSB3C02809</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-12-163/">http://zerodayinitiative.com/advisories/ZDI-12-163/</ref>
    </refs>
    <vuln_soft>
      <prod name="inode_management_center_pc" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3260" seq="2012-3260" published="2012-09-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in a SOAP feature in HP SiteScope 11.10 through 11.12 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1462.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03489683" adv="1">SSRT100716</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134825051608877&amp;w=2" adv="1">SSRT100715</ref>
    </refs>
    <vuln_soft>
      <prod name="sitescope" vendor="hp">
        <vers num="11.10"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3261" seq="2012-3261" published="2012-09-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in a SOAP feature in HP SiteScope 11.10 through 11.12 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1463.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03489683" adv="1">SSRT100717</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134825051608877&amp;w=2" adv="1">SSRT100715</ref>
    </refs>
    <vuln_soft>
      <prod name="sitescope" vendor="hp">
        <vers num="11.10"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3262" seq="2012-3262" published="2012-09-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in a SOAP feature in HP SiteScope 11.10 through 11.12 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1464.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03489683" adv="1">SSRT100718</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134825051608877&amp;w=2" adv="1">SSRT100715</ref>
    </refs>
    <vuln_soft>
      <prod name="sitescope" vendor="hp">
        <vers num="11.10"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3263" seq="2012-3263" published="2012-09-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in a SOAP feature in HP SiteScope 11.10 through 11.12 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1465.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03489683" adv="1">SSRT100719</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134825051608877&amp;w=2" adv="1">SSRT100715</ref>
    </refs>
    <vuln_soft>
      <prod name="sitescope" vendor="hp">
        <vers num="11.10"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3264" seq="2012-3264" published="2012-09-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in a SOAP feature in HP SiteScope 11.10 through 11.12 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1472.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03489683" adv="1">SSRT100720</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=134825051608877&amp;w=2" adv="1">SSRT100715</ref>
    </refs>
    <vuln_soft>
      <prod name="sitescope" vendor="hp">
        <vers num="11.10"/>
        <vers num="11.11"/>
        <vers num="11.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3266" seq="2012-3266" published="2012-10-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBRIX 6.1.196 through 6.1.251 on HP IBRIX X9000 Storage allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03510876" adv="1">SSRT100960</ref>
    </refs>
    <vuln_soft>
      <prod name="ibrix" vendor="hp">
        <vers num="6.1.196"/>
        <vers num="6.1.210"/>
        <vers num="6.1.228"/>
        <vers num="6.1.243"/>
        <vers num="6.1.247"/>
        <vers num="6.1.249"/>
        <vers num="6.1.251"/>
      </prod>
      <prod name="ibrix_x9300" vendor="hp">
        <vers num="aw539d"/>
        <vers num="aw540d"/>
      </prod>
      <prod name="ibrix_x9320" vendor="hp">
        <vers num="qp330b"/>
        <vers num="qp331b"/>
      </prod>
      <prod name="ibrix_x9730" vendor="hp">
        <vers num="qz730a"/>
        <vers num="qz731a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3274" seq="2012-3274" published="2012-12-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in uam.exe in the User Access Manager (UAM) component in HP Intelligent Management Center (IMC) before 5.1 E0101P01 allows remote attackers to execute arbitrary code via vectors related to log data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-12-171/">http://zerodayinitiative.com/advisories/ZDI-12-171/</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03589863">HPSB3C02831</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3276" seq="2012-3276" published="2012-12-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">HP OpenVMS 8.3, 8.3-1H1, and 8.4 on the Itanium platform and 7.3-2, 8.2, 8.3, and 8.4 on the Alpha platform does not properly implement the LOGIN and ACME_SERVER ACMELOGIN programs, which allows local users to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03599086" adv="1" patch="1">SSRT101055</ref>
    </refs>
    <vuln_soft>
      <prod name="openvms" vendor="hp">
        <vers num="7.3-2"/>
        <vers num="8.3"/>
        <vers num="8.3-1h1"/>
        <vers num="8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3277" seq="2012-3277" published="2012-12-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">HP OpenVMS 8.3, 8.3-1H1, and 8.4 on the Itanium platform and 7.3-2, 8.2, 8.3, and 8.4 on the Alpha platform does not properly implement the LOGIN and ACME_SERVER ACMELOGIN programs, which allows remote attackers to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03599086" adv="1">SSRT101055</ref>
    </refs>
    <vuln_soft>
      <prod name="openvms" vendor="hp">
        <vers num="7.3-2" edition="-:alpha"/>
        <vers num="8.2" edition="-:alpha"/>
        <vers num="8.3" edition="-:alpha"/>
        <vers num="8.3" edition="-:itanium"/>
        <vers num="8.3-1h1" edition="-:itanium"/>
        <vers num="8.4" edition="-:alpha"/>
        <vers num="8.4" edition="-:itanium"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3278" seq="2012-3278" published="2013-01-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in magentservice.exe in HP Diagnostics Server 8.x through 8.07 and 9.x through 9.21 allows remote attackers to execute arbitrary code via a malformed message packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-12-162/">http://www.zerodayinitiative.com/advisories/ZDI-12-162/</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03645497" adv="1">SSRT100724</ref>
    </refs>
    <vuln_soft>
      <prod name="diagnostics_server" vendor="hp">
        <vers num="8.00"/>
        <vers num="8.01"/>
        <vers num="8.02"/>
        <vers num="8.03"/>
        <vers num="8.04"/>
        <vers num="8.05"/>
        <vers num="8.06"/>
        <vers num="8.07"/>
        <vers num="9.00"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.10"/>
        <vers num="9.12"/>
        <vers num="9.20"/>
        <vers num="9.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3279" seq="2012-3279" published="2013-02-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in HP Network Node Manager i (NNMi) 8.x, 9.0x, 9.1x, and 9.20 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03652323" adv="1">SSRT100909</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager_i" vendor="hp">
        <vers num="8.0"/>
        <vers num="8.10"/>
        <vers num="8.11"/>
        <vers num="8.12"/>
        <vers num="8.13"/>
        <vers num="9.0"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.03"/>
        <vers num="9.10"/>
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3280" seq="2012-3280" published="2013-02-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities on HP NonStop Servers H06.x and J06.x allow remote authenticated users to obtain sensitive information, modify data, or cause a denial of service via an OSS Remote Operation over an Expand connection.</descript>
      <descript source="nvd">https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&amp;spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03654586-2%257CdocLocale%253D%257CcalledBy%253D&amp;javax.portlet.begCacheTok=com.vignette.cachetoken&amp;javax.portlet.endCacheTok=com.vignette.cachetoken</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03654586" adv="1">HPSBNS02843</ref>
    </refs>
    <vuln_soft>
      <prod name="nonstop_server_software" vendor="hp">
        <vers num="g06.29.00"/>
        <vers num="g06.29.01"/>
        <vers num="g06.29.02"/>
        <vers num="g06.29.03"/>
        <vers num="g06.30.00"/>
        <vers num="g06.30.01"/>
        <vers num="g06.30.02"/>
        <vers num="g06.31.00"/>
        <vers num="g06.31.01"/>
        <vers num="g06.32.00"/>
        <vers num="g06.32.01"/>
        <vers num="h06.08.00"/>
        <vers num="h06.09.00"/>
        <vers num="h06.10.00"/>
        <vers num="h06.10.01"/>
        <vers num="h06.11.00"/>
        <vers num="h06.11.01"/>
        <vers num="h06.11.02"/>
        <vers num="h06.11.03"/>
        <vers num="h06.12.00"/>
        <vers num="h06.13.00"/>
        <vers num="h06.14.00"/>
        <vers num="h06.15.00"/>
        <vers num="h06.15.01"/>
        <vers num="h06.15.02"/>
        <vers num="h06.16.00"/>
        <vers num="h06.16.01"/>
        <vers num="h06.16.02"/>
        <vers num="h06.17.00"/>
        <vers num="h06.17.01"/>
        <vers num="h06.17.02"/>
        <vers num="h06.17.03"/>
        <vers num="h06.18.00"/>
        <vers num="h06.18.01"/>
        <vers num="h06.18.02"/>
        <vers num="h06.19.00"/>
        <vers num="h06.19.01"/>
        <vers num="h06.19.02"/>
        <vers num="h06.19.03"/>
        <vers num="h06.20.00"/>
        <vers num="h06.20.01"/>
        <vers num="h06.20.02"/>
        <vers num="h06.20.03"/>
        <vers num="h06.21.00"/>
        <vers num="h06.21.01"/>
        <vers num="h06.21.02"/>
        <vers num="j06.03"/>
        <vers num="j06.04.00"/>
        <vers num="j06.04.01"/>
        <vers num="j06.04.02"/>
        <vers num="j06.05.00"/>
        <vers num="j06.05.01"/>
        <vers num="j06.05.02"/>
        <vers num="j06.06.00"/>
        <vers num="j06.06.01"/>
        <vers num="j06.06.02"/>
        <vers num="j06.06.03"/>
        <vers num="j06.07.00"/>
        <vers num="j06.07.01"/>
        <vers num="j06.07.02"/>
        <vers num="j06.08.00"/>
        <vers num="j06.08.01"/>
        <vers num="j06.08.02"/>
        <vers num="j06.08.03"/>
        <vers num="j06.08.04"/>
        <vers num="j06.09.00"/>
        <vers num="j06.09.01"/>
        <vers num="j06.09.02"/>
        <vers num="j06.09.03"/>
        <vers num="j06.09.04"/>
        <vers num="j06.10.00"/>
        <vers num="j06.10.01"/>
        <vers num="j06.10.02"/>
      </prod>
      <prod name="nonstop_server" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3281" seq="2012-3281" published="2013-02-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Device Manager in HP XP P9000 Command View Advanced Edition before 7.4.0-00 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03650706" adv="1">SSRT101077</ref>
    </refs>
    <vuln_soft>
      <prod name="xp_p9000_command_view_advanced_edition" vendor="hp">
        <vers num="7.1.0"/>
        <vers num="7.2"/>
        <vers num="7.2.0-3"/>
        <vers num="7.3.1-00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3282" seq="2012-3282" published="2013-02-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP LeftHand Virtual SAN Appliance hydra with software before 10.0 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1468.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03661318" adv="1">SSRT100722</ref>
    </refs>
    <vuln_soft>
      <prod name="lefthand_p4000_virtual_san_appliance" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="san/iq" vendor="hp">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3283" seq="2012-3283" published="2013-02-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP LeftHand Virtual SAN Appliance hydra with software before 10.0 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1511.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03661318" adv="1">SSRT100798</ref>
    </refs>
    <vuln_soft>
      <prod name="lefthand_p4000_virtual_san_appliance" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="san/iq" vendor="hp">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3284" seq="2012-3284" published="2013-02-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP LeftHand Virtual SAN Appliance hydra with software before 10.0 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1512.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03661318" adv="1">HPSBST02846</ref>
    </refs>
    <vuln_soft>
      <prod name="lefthand_p4000_virtual_san_appliance" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="san/iq" vendor="hp">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3285" seq="2012-3285" published="2013-02-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP LeftHand Virtual SAN Appliance hydra with software before 10.0 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1513.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03661318" adv="1">SSRT100800</ref>
    </refs>
    <vuln_soft>
      <prod name="lefthand_p4000_virtual_san_appliance" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="san/iq" vendor="hp">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-3286" seq="2012-3286" published="2013-02-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ArcSight Connector Appliance 6.3 and earlier and ArcSight Logger 5.2 and earlier allows remote authenticated users to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03606700" adv="1">HPSBMU02836</ref>
    </refs>
    <vuln_soft>
      <prod name="arcsight_logger" vendor="hp">
        <vers num="5.2" prev="1"/>
      </prod>
      <prod name="arcsight_connector_appliance" vendor="hp">
        <vers num="c1400"/>
        <vers num="c3400"/>
        <vers num="c5400"/>
      </prod>
      <prod name="arcsight_connector_appliance_firmware" vendor="hp">
        <vers num="6.0.0.60023.2"/>
        <vers num="6.2.0.6244.0"/>
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5198" seq="2012-5198" published="2013-02-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ArcSight Connector Appliance before 6.3 and ArcSight Logger 5.2 and earlier allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03606700" adv="1">HPSBMU02836</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/988100">VU#988100</ref>
    </refs>
    <vuln_soft>
      <prod name="arcsight_logger" vendor="hp">
        <vers num="5.2" prev="1"/>
      </prod>
      <prod name="arcsight_connector_appliance" vendor="hp">
        <vers num="c1400"/>
        <vers num="c3400"/>
        <vers num="c5400"/>
      </prod>
      <prod name="arcsight_connector_appliance_firmware" vendor="hp">
        <vers num="6.0.0.60023.2"/>
        <vers num="6.2.0.6244.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5199" seq="2012-5199" published="2013-02-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ArcSight Connector Appliance 6.3 and earlier and ArcSight Logger 5.2 and earlier allows remote authenticated users to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03606700" adv="1">HPSBMU02836</ref>
    </refs>
    <vuln_soft>
      <prod name="arcsight_logger" vendor="hp">
        <vers num="5.2" prev="1"/>
      </prod>
      <prod name="arcsight_connector_appliance" vendor="hp">
        <vers num="c1400"/>
        <vers num="c3400"/>
        <vers num="c5400"/>
      </prod>
      <prod name="arcsight_connector_appliance_firmware" vendor="hp">
        <vers num="6.0.0.60023.2"/>
        <vers num="6.2.0.6244.0"/>
        <vers num="6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5200" seq="2012-5200" published="2013-03-09" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT100881</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5201" seq="2012-5201" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1611.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101013</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5202" seq="2012-5202" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1612.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101014</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5203" seq="2012-5203" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1613.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">HPSBGN02854</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5204" seq="2012-5204" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1614.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101016</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5205" seq="2012-5205" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1650.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101018</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5206" seq="2012-5206" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1660.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101020</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5207" seq="2012-5207" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1661.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101021</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5208" seq="2012-5208" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1615.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101022</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5209" seq="2012-5209" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1659.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101029</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5210" seq="2012-5210" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) TACACS+ Authentication Manager (TAM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1646.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101030</ref>
    </refs>
    <vuln_soft>
      <prod name="tacacs+_authentication_manager" vendor="hp">
        <vers num="5.1" prev="1" edition=":~~~intelligent_management_center~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5211" seq="2012-5211" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) User Access Manager (UAM) before 5.2 E0402 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1643.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101032</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center_user_access_manager" vendor="hp">
        <vers num="5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5212" seq="2012-5212" published="2013-03-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1663.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101033</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5213" seq="2012-5213" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and Intelligent Management Center for Automated Network Manager (ANM) before 5.2 E0401 allows remote attackers to obtain sensitive information via unknown vectors, aka ZDI-CAN-1662.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136268852804156&amp;w=2" adv="1">SSRT100881</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03689276" adv="1">SSRT101034</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" prev="1" edition="e0101p01"/>
        <vers num="5.1" prev="1" edition="e0202:enterprise"/>
      </prod>
      <prod name="intelligent_management_center_for_automated_network_manager" vendor="hp">
        <vers num="5.1" prev="1" edition="e0202"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5214" seq="2012-5214" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP ServiceCenter 6.2.8 before 6.2.8.10 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03680085" adv="1">HPSBMU02849</ref>
    </refs>
    <vuln_soft>
      <prod name="service_center" vendor="hp">
        <vers num="6.2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5215" seq="2012-5215" published="2013-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.8" CVSS_base_score="8.8" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP LaserJet Pro M1212nf, M1213nf, M1214nfh, M1216nfh, M1217nfw, and M1219nf, and HotSpot LaserJet Pro M1218nfs, with firmware before 20130211; LaserJet Pro CP1025nw with firmware before 20130212; and LaserJet Pro P1102w and P1606dn with firmware before 20130213 allows remote attackers to modify data or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/782451">VU#782451</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03684249" adv="1">SSRT101078</ref>
    </refs>
    <vuln_soft>
      <prod name="hotspot_laserjet_pro_m1218nfs_mfp" vendor="hp">
        <vers num="b4k88a"/>
      </prod>
      <prod name="hotspot_laserjet_pro_m1218nfs_mfp_firmware" vendor="hp">
        <vers num="20130210" prev="1"/>
      </prod>
      <prod name="laserjet_pro_cp1025nw" vendor="hp">
        <vers num="ce914a"/>
        <vers num="ce918a"/>
      </prod>
      <prod name="laserjet_pro_cp1025nw_firmware" vendor="hp">
        <vers num="201302121" prev="1"/>
      </prod>
      <prod name="laserjet_pro_m1212nf_mfp" vendor="hp">
        <vers num="ce841a"/>
      </prod>
      <prod name="laserjet_pro_m1212nf_mfp_firmware" vendor="hp">
        <vers num="20130210" prev="1"/>
      </prod>
      <prod name="laserjet_pro_m1213nf_mfp" vendor="hp">
        <vers num="ce845a"/>
      </prod>
      <prod name="laserjet_pro_m1213nf_mfp_firmware" vendor="hp">
        <vers num="20130210" prev="1"/>
      </prod>
      <prod name="laserjet_pro_m1214nfh_mfp" vendor="hp">
        <vers num="ce842a"/>
      </prod>
      <prod name="laserjet_pro_m1214nfh_mfp_firmware" vendor="hp">
        <vers num="20130210" prev="1"/>
      </prod>
      <prod name="laserjet_pro_m1216nfh_multifunction_printer" vendor="hp">
        <vers num="ce843a"/>
      </prod>
      <prod name="laserjet_pro_m1216nfh_multifunction_printer_firmware" vendor="hp">
        <vers num="20130210" prev="1"/>
      </prod>
      <prod name="laserjet_pro_m1217nfw_multifunction_printer" vendor="hp">
        <vers num="ce844a"/>
      </prod>
      <prod name="laserjet_pro_m1217nfw_multifunction_printer_firmware" vendor="hp">
        <vers num="20130210" prev="1"/>
      </prod>
      <prod name="laserjet_pro_m1219nf_mfp" vendor="hp">
        <vers num="ce846a"/>
      </prod>
      <prod name="laserjet_pro_m1219nf_mfp_firmware" vendor="hp">
        <vers num="20130210" prev="1"/>
      </prod>
      <prod name="laserjet_pro_p1102w" vendor="hp">
        <vers num="ce657a"/>
        <vers num="ce658a"/>
      </prod>
      <prod name="laserjet_pro_p1102w_firmware" vendor="hp">
        <vers num="20130212"/>
      </prod>
      <prod name="laserjet_pro_p1606dn" vendor="hp">
        <vers num="ce749a"/>
      </prod>
      <prod name="laserjet_pro_p1606dn_firmware" vendor="hp">
        <vers num="20130212"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5216" seq="2012-5216" published="2013-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on HP ProCurve 1700-8 (aka J9079A) switches with software before VA.02.09 and 1700-24 (aka J9080A) switches with software before VB.02.09 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03699981" adv="1">SSRT100512</ref>
    </refs>
    <vuln_soft>
      <prod name="procurve_switch_1700-24" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_1700-8" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="procurve_switch_software" vendor="hp">
        <vers num="h" edition="10.74"/>
        <vers num="h" edition="10.80"/>
        <vers num="h.07.02"/>
        <vers num="h.07.03"/>
        <vers num="h.07.31"/>
        <vers num="h.07.32"/>
        <vers num="h.07.41"/>
        <vers num="h.07.45"/>
        <vers num="h.07.46"/>
        <vers num="h.07.50"/>
        <vers num="h.07.53"/>
        <vers num="h.07.54"/>
        <vers num="h.07.55"/>
        <vers num="h.07.56"/>
        <vers num="h.08.53"/>
        <vers num="h.08.55"/>
        <vers num="h.08.56"/>
        <vers num="h.08.57"/>
        <vers num="h.08.58"/>
        <vers num="h.08.59"/>
        <vers num="h.08.60"/>
        <vers num="h.08.61"/>
        <vers num="h.08.62"/>
        <vers num="h.08.64"/>
        <vers num="h.08.65"/>
        <vers num="h.08.67"/>
        <vers num="h.08.69"/>
        <vers num="h.08.70"/>
        <vers num="h.08.71"/>
        <vers num="h.08.72"/>
        <vers num="h.08.73"/>
        <vers num="h.08.74"/>
        <vers num="h.08.75"/>
        <vers num="h.08.76"/>
        <vers num="h.08.77"/>
        <vers num="h.08.78"/>
        <vers num="h.08.79"/>
        <vers num="h.08.80"/>
        <vers num="h.08.81"/>
        <vers num="h.08.82"/>
        <vers num="h.08.83"/>
        <vers num="h.08.84"/>
        <vers num="h.08.85"/>
        <vers num="h.08.86"/>
        <vers num="h.08.87"/>
        <vers num="h.08.88"/>
        <vers num="h.08.89"/>
        <vers num="h.08.90"/>
        <vers num="h.08.91"/>
        <vers num="h.08.92"/>
        <vers num="h.08.93"/>
        <vers num="h.08.94"/>
        <vers num="h.08.95"/>
        <vers num="h.08.96"/>
        <vers num="h.08.97"/>
        <vers num="h.08.98"/>
        <vers num="h.08.99"/>
        <vers num="h.08.100"/>
        <vers num="h.08.101"/>
        <vers num="h.08.102"/>
        <vers num="h.08.103"/>
        <vers num="h.08.104"/>
        <vers num="h.08.105"/>
        <vers num="h.08.106"/>
        <vers num="h.08.107"/>
        <vers num="h.08.108"/>
        <vers num="h.08.109"/>
        <vers num="h.10.20"/>
        <vers num="h.10.21"/>
        <vers num="h.10.22"/>
        <vers num="h.10.23"/>
        <vers num="h.10.24"/>
        <vers num="h.10.25"/>
        <vers num="h.10.26"/>
        <vers num="h.10.27"/>
        <vers num="h.10.28"/>
        <vers num="h.10.29"/>
        <vers num="h.10.30"/>
        <vers num="h.10.31"/>
        <vers num="h.10.32"/>
        <vers num="h.10.33"/>
        <vers num="h.10.35"/>
        <vers num="h.10.36"/>
        <vers num="h.10.37"/>
        <vers num="h.10.38"/>
        <vers num="h.10.39"/>
        <vers num="h.10.40"/>
        <vers num="h.10.41"/>
        <vers num="h.10.42"/>
        <vers num="h.10.43"/>
        <vers num="h.10.44"/>
        <vers num="h.10.45"/>
        <vers num="h.10.46"/>
        <vers num="h.10.47"/>
        <vers num="h.10.48"/>
        <vers num="h.10.49"/>
        <vers num="h.10.50"/>
        <vers num="h.10.51"/>
        <vers num="h.10.52"/>
        <vers num="h.10.53"/>
        <vers num="h.10.54"/>
        <vers num="h.10.55"/>
        <vers num="h.10.56"/>
        <vers num="h.10.57"/>
        <vers num="h.10.58"/>
        <vers num="h.10.59"/>
        <vers num="h.10.60"/>
        <vers num="h.10.61"/>
        <vers num="h.10.62"/>
        <vers num="h.10.63"/>
        <vers num="h.10.64"/>
        <vers num="h.10.65"/>
        <vers num="h.10.66"/>
        <vers num="h.10.67"/>
        <vers num="h.10.68"/>
        <vers num="h.10.69"/>
        <vers num="h.10.70"/>
        <vers num="h.10.71"/>
        <vers num="h.10.72"/>
        <vers num="h.10.73"/>
        <vers num="h.10.74"/>
        <vers num="h.10.80"/>
        <vers num="pa.02.01"/>
        <vers num="pa.02.02"/>
        <vers num="pa.02.03"/>
        <vers num="pa.02.04"/>
        <vers num="pa.02.05"/>
        <vers num="pa.02.06"/>
        <vers num="pa.02.07"/>
        <vers num="pa.02.08"/>
        <vers num="pa.02.09"/>
        <vers num="pa.03.00"/>
        <vers num="pa.03.01"/>
        <vers num="pa.03.02"/>
        <vers num="pa.03.03"/>
        <vers num="pa.03.04"/>
        <vers num="pb.02.01"/>
        <vers num="pb.02.02"/>
        <vers num="pb.02.03"/>
        <vers num="pb.02.04"/>
        <vers num="pb.02.05"/>
        <vers num="pb.02.06"/>
        <vers num="pb.02.07"/>
        <vers num="pb.02.08"/>
        <vers num="pb.02.09"/>
        <vers num="pb.03.00"/>
        <vers num="pb.03.01"/>
        <vers num="pb.03.02"/>
        <vers num="pb.03.03"/>
        <vers num="pb.03.04"/>
        <vers num="r.11.04"/>
        <vers num="r.11.05"/>
        <vers num="r.11.06"/>
        <vers num="r.11.07"/>
        <vers num="r.11.08"/>
        <vers num="r.11.09"/>
        <vers num="r.11.10"/>
        <vers num="r.11.11"/>
        <vers num="r.11.12"/>
        <vers num="r.11.13"/>
        <vers num="r.11.14"/>
        <vers num="r.11.15"/>
        <vers num="r.11.16"/>
        <vers num="r.11.17"/>
        <vers num="r.11.18"/>
        <vers num="r.11.19"/>
        <vers num="r.11.20"/>
        <vers num="r.11.21"/>
        <vers num="r.11.22"/>
        <vers num="r.11.23"/>
        <vers num="r.11.24"/>
        <vers num="r.11.25"/>
        <vers num="r.11.26"/>
        <vers num="r.11.27"/>
        <vers num="r.11.28"/>
        <vers num="r.11.29"/>
        <vers num="r.11.30"/>
        <vers num="r.11.31"/>
        <vers num="r.11.32"/>
        <vers num="r.11.33"/>
        <vers num="r.11.34"/>
        <vers num="r.11.35"/>
        <vers num="r.11.36"/>
        <vers num="r.11.37"/>
        <vers num="r.11.38"/>
        <vers num="r.11.39"/>
        <vers num="r.11.40"/>
        <vers num="r.11.41"/>
        <vers num="r.11.42"/>
        <vers num="r.11.43"/>
        <vers num="r.11.44"/>
        <vers num="r.11.45"/>
        <vers num="r.11.46"/>
        <vers num="r.11.47"/>
        <vers num="r.11.48"/>
        <vers num="r.11.49"/>
        <vers num="r.11.50"/>
        <vers num="r.11.51"/>
        <vers num="r.11.52"/>
        <vers num="r.11.53"/>
        <vers num="r.11.54"/>
        <vers num="va.02.08" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5217" seq="2012-5217" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP System Management Homepage (SMH) before 7.2.1 allows remote attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2013-2355.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT101137</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5218" seq="2012-5218" published="2013-04-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP ElitePad 900 PCs with BIOS F.0x before F.01 Update 1.0.0.8 do not enable the Secure Boot feature, which allows local users to bypass intended BIOS restrictions and boot unintended operating systems via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03727435-1" adv="1">SSRT101158</ref>
    </refs>
    <vuln_soft>
      <prod name="elitepad" vendor="hp">
        <vers num="900"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5219" seq="2012-5219" published="2013-04-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Managed Printing Administration (MPA) before 2.7.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03737200">HPSBPI02868</ref>
    </refs>
    <vuln_soft>
      <prod name="managed_printing_administration" vendor="hp">
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5220" seq="2012-5220" published="2013-04-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03570121-2" adv="1">SSRT100889</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2012-5222" seq="2012-5222" published="2013-05-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP Service Manager Web Tier 9.31 before 9.31.2004 p2 allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03748875" adv="1">SSRT101185</ref>
    </refs>
    <vuln_soft>
      <prod name="service_manager_web_tier" vendor="hp">
        <vers num="9.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-0169" seq="2013-0169" published="2013-02-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TLS protocol 1.1 and 1.2 and the DTLS protocol 1.0 and 1.2, as used in OpenSSL, OpenJDK, PolarSSL, and other products, do not properly consider timing side-channel attacks on a MAC check requirement during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, aka the "Lucky Thirteen" issue.</descript>
      <descript source="nvd">Per http://www.openssl.org/news/vulnerabilities.html:
Fixed in OpenSSL 1.0.1d (Affected 1.0.1c, 1.0.1b, 1.0.1a, 1.0.1) 
Fixed in OpenSSL 1.0.0k (Affected 1.0.0j, 1.0.0i, 1.0.0g, 1.0.0f, 1.0.0e, 1.0.0d, 1.0.0c, 1.0.0b, 1.0.0a, 1.0.0) 
Fixed in OpenSSL 0.9.8y (Affected 0.9.8x, 0.9.8w, 0.9.8v, 0.9.8u, 0.9.8t, 0.9.8s, 0.9.8r, 0.9.8q, 0.9.8p, 0.9.8o, 0.9.8n, 0.9.8m, 0.9.8l, 0.9.8k, 0.9.8j, 0.9.8i, 0.9.8h, 0.9.8g, 0.9.8f, 0.9.8d, 0.9.8c, 0.9.8b, 0.9.8a, 0.9.8)

Affected users should upgrade to OpenSSL 1.0.1e, 1.0.0k or 0.9.8y
(The fix in 1.0.1d wasn't complete, so please use 1.0.1e or later)</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/" adv="1">http://blog.fuseyism.com/index.php/2013/02/20/security-icedtea-2-1-6-2-2-6-2-3-7-for-openjdk-7-released/</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html" adv="1">APPLE-SA-2013-09-12-1</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101366.html" adv="1">FEDORA-2013-4403</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-02/msg00020.html" adv="1">SUSE-SU-2013:0328</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00000.html" adv="1">openSUSE-SU-2013:0375</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-03/msg00002.html" adv="1">openSUSE-SU-2013:0378</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00020.html" adv="1">SUSE-SU-2013:0701</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html" adv="1">SUSE-SU-2014:0320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html" adv="1">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" adv="1">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136396549913849&amp;w=2" adv="1">HPSBUX02856</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136432043316835&amp;w=2" adv="1">SSRT101108</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136439120408139&amp;w=2" adv="1">HPSBUX02857</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=136733161405818&amp;w=2" adv="1">HPSBMU02874</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=137545771702053&amp;w=2" adv="1">SSRT101289</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/02/05/24">[oss-security] 20130205 Re: CVE request: TLS CBC padding timing flaw in various SSL / TLS implementations</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0587.html" adv="1">RHSA-2013:0587</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0782.html" adv="1">RHSA-2013:0782</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0783.html" adv="1">RHSA-2013:0783</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-0833.html" adv="1">RHSA-2013:0833</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1455.html" adv="1">RHSA-2013:1455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2013-1456.html" adv="1">RHSA-2013:1456</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml" adv="1">GLSA-201406-32</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT5880" adv="1">http://support.apple.com/kb/HT5880</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2621" adv="1">DSA-2621</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2013/dsa-2622" adv="1">DSA-2622</ref>
      <ref source="MISC" url="http://www.isg.rhul.ac.uk/tls/TLStiming.pdf" adv="1">http://www.isg.rhul.ac.uk/tls/TLStiming.pdf</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/737740" adv="1">VU#737740</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2013:095" adv="1">MDVSA-2013:095</ref>
      <ref source="CONFIRM" url="http://www.matrixssl.org/news.html" adv="1">http://www.matrixssl.org/news.html</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20130204.txt" adv="1">http://www.openssl.org/news/secadv_20130204.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html" adv="1">http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/57778" adv="1">57778</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029190" adv="1">1029190</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAHXG" adv="1">http://www.splunk.com/view/SP-CAAAHXG</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-1735-1" adv="1">USN-1735-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/cas/techalerts/TA13-051A.html" adv="1">TA13-051A</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21644047" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21644047</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-556833.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-556833.pdf</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00029.html" adv="1">[debian-lts-announce] 20180925 [SECURITY] [DLA 1518-1] polarssl security update</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A18841" sig="1">oval:org.mitre.oval:def:18841</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19016" sig="1">oval:org.mitre.oval:def:19016</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19424" sig="1">oval:org.mitre.oval:def:19424</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19540" sig="1">oval:org.mitre.oval:def:19540</ref>
      <ref source="OVAL" url="https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A19608" adv="1">oval:org.mitre.oval:def:19608</ref>
      <ref source="CONFIRM" url="https://polarssl.org/tech-updates/releases/polarssl-1.2.5-released" adv="1">https://polarssl.org/tech-updates/releases/polarssl-1.2.5-released</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2013-0169" adv="1">https://puppet.com/security/cve/cve-2013-0169</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c03883001</ref>
      <ref source="CONFIRM" url="https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084" adv="1">https://wiki.mageia.org/en/Support/Advisories/MGASA-2013-0084</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8" edition="beta1"/>
        <vers num="0.9.8" edition="beta2"/>
        <vers num="0.9.8" edition="beta3"/>
        <vers num="0.9.8" edition="beta4"/>
        <vers num="0.9.8" edition="beta5"/>
        <vers num="0.9.8" edition="beta6"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m" edition="beta1"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t"/>
        <vers num="0.9.8u"/>
        <vers num="0.9.8v"/>
        <vers num="0.9.8w"/>
        <vers num="0.9.8x"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
      </prod>
      <prod name="openjdk" vendor="oracle">
        <vers num="-"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="polarssl" vendor="polarssl">
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.13.1"/>
        <vers num="0.14.0"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.99" edition="pre1"/>
        <vers num="0.99" edition="pre3"/>
        <vers num="0.99" edition="pre4"/>
        <vers num="0.99" edition="pre5"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0" edition="rc0"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2321" seq="2013-2321" published="2013-05-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Service Manager Web Tier 9.31 before 9.31.2004 p2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03748875" adv="1">SSRT101185</ref>
    </refs>
    <vuln_soft>
      <prod name="service_manager_web_tier" vendor="hp">
        <vers num="9.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2322" seq="2013-2322" published="2013-06-28" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP SQL/MX 3.2 and earlier on NonStop servers, when SQL/MP Objects are used, allows remote authenticated users to obtain sensitive information via unspecified vectors, aka the "SQL/MP index" issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03762155" adv="1">SSRT101037</ref>
    </refs>
    <vuln_soft>
      <prod name="nonstop_sql/mx" vendor="hp">
        <vers num="1.8"/>
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2" prev="1"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2323" seq="2013-2323" published="2013-06-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HP SQL/MX 3.0 through 3.2 on NonStop servers, when SQL/MP Objects are used, allows remote authenticated users to bypass intended access restrictions and modify data via unspecified vectors, aka the "SQL/MP tables" issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03762155" adv="1">SSRT101037</ref>
    </refs>
    <vuln_soft>
      <prod name="nonstop_sql/mx" vendor="hp">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2324" seq="2013-2324" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1629.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2325" seq="2013-2325" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1633.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2326" seq="2013-2326" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1634.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2327" seq="2013-2327" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1635.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2328" seq="2013-2328" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1636.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2329" seq="2013-2329" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1637.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101049</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2330" seq="2013-2330" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1638.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2331" seq="2013-2331" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1652.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2332" seq="2013-2332" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1654.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2333" seq="2013-2333" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1680.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2334" seq="2013-2334" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1681.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2335" seq="2013-2335" published="2013-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.20, 6.21, 7.00, and 7.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1733.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03781657" adv="1">SSRT101227</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~hp-ux~~"/>
        <vers num="6.20" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.20" edition="-:~~~sunos~~"/>
        <vers num="6.20" edition="-:~~~suse_linux~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~sunos~~"/>
        <vers num="6.21" edition="-:~~~suse_linux~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.00" edition="-:~~~hp-ux~~"/>
        <vers num="7.00" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.00" edition="-:~~~suse_linux~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.00" edition="-:~~~windows_server_2008~~"/>
        <vers num="7.01" edition="-:~~~hp-ux~~"/>
        <vers num="7.01" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="7.01" edition="-:~~~suse_linux~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2003~~"/>
        <vers num="7.01" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2336" seq="2013-2336" published="2013-06-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP Service Manager 7.11, 9.21, 9.30, and 9.31, and ServiceCenter 6.2.8, allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03784101" adv="1">SSRT101207</ref>
    </refs>
    <vuln_soft>
      <prod name="service_center" vendor="hp">
        <vers num="6.2.8"/>
      </prod>
      <prod name="service_manager" vendor="hp">
        <vers num="7.11"/>
        <vers num="9.21"/>
        <vers num="9.30"/>
        <vers num="9.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2337" seq="2013-2337" published="2013-06-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Service Manager 7.11, 9.21, 9.30, and 9.31, and ServiceCenter 6.2.8, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03784101" adv="1">SSRT101208</ref>
    </refs>
    <vuln_soft>
      <prod name="service_center" vendor="hp">
        <vers num="6.2.8"/>
      </prod>
      <prod name="service_manager" vendor="hp">
        <vers num="7.11"/>
        <vers num="9.21"/>
        <vers num="9.30"/>
        <vers num="9.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2338" seq="2013-2338" published="2013-06-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on HP Integrated Lights-Out 3 (aka iLO3) cards with firmware before 1.57 and 4 (aka iLO4) cards with firmware before 1.22, when Single-Sign-On (SSO) is used, allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03787836" adv="1">SSRT101180</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_lights-out_3_firmware" vendor="hp">
        <vers num="1.00"/>
        <vers num="1.05"/>
        <vers num="1.20"/>
        <vers num="1.26"/>
        <vers num="1.28"/>
        <vers num="1.50"/>
        <vers num="1.55" prev="1"/>
      </prod>
      <prod name="integrated_lights-out_4_firmware" vendor="hp">
        <vers num="1.11"/>
        <vers num="1.13"/>
        <vers num="1.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2339" seq="2013-2339" published="2013-06-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HP Smart Zero Core 4.3 and 4.3.1 on the t410 All-in-One Smart Zero Client, t410 Smart Zero Client, t510 Flexible Thin Client, t5565z Smart Client, t610 Flexible Thin Client, and t610 PLUS Flexible Thin Client allows local users to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03757330" adv="1">SSRT101198</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_zero_core" vendor="hp">
        <vers num="4.3"/>
        <vers num="4.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2340" seq="2013-2340" published="2013-07-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, and 658247-B21; HP 3COM routers and switches; and HP H3C routers and switches allows remote attackers to execute arbitrary code or obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03808969" adv="1">SSRT100917</ref>
    </refs>
    <vuln_soft>
      <prod name="3com_baseline_plus_switch" vendor="hp">
        <vers num="2900"/>
        <vers num="2900g"/>
        <vers num="2900g-28hpwr"/>
        <vers num="2900g-28pwr"/>
      </prod>
      <prod name="3com_router" vendor="hp">
        <vers num="3012"/>
        <vers num="3013"/>
        <vers num="3016"/>
        <vers num="3018"/>
        <vers num="3036"/>
        <vers num="3040"/>
        <vers num="3041"/>
        <vers num="5009"/>
        <vers num="5012"/>
        <vers num="5231"/>
        <vers num="5232"/>
        <vers num="5640"/>
        <vers num="5642"/>
        <vers num="5642_taa"/>
        <vers num="5680"/>
        <vers num="5682"/>
        <vers num="6040"/>
        <vers num="6080"/>
        <vers num="jg005a"/>
        <vers num="ss4_5500g-ei"/>
      </prod>
      <prod name="3com_switch" vendor="hp">
        <vers num="4200g"/>
        <vers num="4200g-ntg"/>
        <vers num="4200g_pwr"/>
        <vers num="4210"/>
        <vers num="4210-24g"/>
        <vers num="4210-48g"/>
        <vers num="4210_pwr"/>
        <vers num="4210_pwr_9p_taa"/>
        <vers num="4500"/>
        <vers num="4500_pwr"/>
        <vers num="4510g"/>
        <vers num="4510g_pwr"/>
        <vers num="4800g"/>
        <vers num="5500g-ei_sfp"/>
        <vers num="e4210-24g-poe"/>
        <vers num="e4510-24g"/>
        <vers num="ss4_5500-ei"/>
        <vers num="ss4_5500-ei-pwr"/>
        <vers num="ss4_5500-si"/>
        <vers num="ss4_5500g-ei"/>
        <vers num="ss4_5500g-ei-pwr"/>
        <vers num="ss4_switch_5500g-ei"/>
      </prod>
      <prod name="3com_switch_taa_compliant" vendor="hp">
        <vers num="5500g-ei"/>
        <vers num="5500g-ei-pwr"/>
        <vers num="5500g-ei-sfp"/>
      </prod>
      <prod name="3com_taa_switch" vendor="hp">
        <vers num="5500-ei"/>
      </prod>
      <prod name="h3c_ethernet_switch" vendor="hp">
        <vers num="s5500-28c-ei"/>
        <vers num="s5500-28c-ei-dc"/>
        <vers num="s5500-28c-pwr-ei"/>
        <vers num="s5500-28c-pwr-si"/>
        <vers num="s5500-28c-si"/>
        <vers num="s5500-28f-ei"/>
        <vers num="s5500-52c-ei"/>
        <vers num="s5500-52c-pwr-ei"/>
        <vers num="s5500-52c-pwr-si"/>
        <vers num="s5500-52c-si"/>
        <vers num="s5600-26c"/>
        <vers num="s5600-26c-pwr"/>
        <vers num="s5600-26f"/>
        <vers num="s5600-50c"/>
        <vers num="s5600-50c-pwr"/>
        <vers num="s7502e"/>
        <vers num="s7503e"/>
        <vers num="s7503e-s"/>
        <vers num="s7506e"/>
        <vers num="s7506e-v"/>
        <vers num="s7510e"/>
      </prod>
      <prod name="h3c_high_performance_main_processing_unit" vendor="hp">
        <vers num="msr_50_3ge"/>
      </prod>
      <prod name="h3c_processing_module" vendor="hp">
        <vers num="msr_50_g2"/>
      </prod>
      <prod name="h3c_processor_module" vendor="hp">
        <vers num="msr_50"/>
      </prod>
      <prod name="h3c_router" vendor="hp">
        <vers num="msr5040-dc-ovs-h3c"/>
        <vers num="msr_20-10"/>
        <vers num="msr_20-11"/>
        <vers num="msr_20-12"/>
        <vers num="msr_20-12_t1"/>
        <vers num="msr_20-13"/>
        <vers num="msr_20-13_w"/>
        <vers num="msr_20-15"/>
        <vers num="msr_20-15_a"/>
        <vers num="msr_20-15_a_w"/>
        <vers num="msr_20-15_iw"/>
        <vers num="msr_20-20"/>
        <vers num="msr_20-21"/>
        <vers num="msr_20-40"/>
        <vers num="msr_30-10"/>
        <vers num="msr_30-20"/>
        <vers num="msr_30-20_poe"/>
        <vers num="msr_30-20_rtvz33020as"/>
        <vers num="msr_30-40"/>
        <vers num="msr_30-40_poe"/>
        <vers num="msr_30-60"/>
        <vers num="msr_30-60_poe"/>
        <vers num="msr_50-40"/>
        <vers num="msr_50-60"/>
        <vers num="msr_900"/>
        <vers num="msr_920"/>
        <vers num="msr_3010"/>
        <vers num="msr_3016"/>
        <vers num="msr_3016_poe"/>
        <vers num="rt-msr2011-ac-ovs-h3"/>
        <vers num="rt-msr2012-ac-ovs-h3"/>
        <vers num="rt-msr2012-ac-ovs-s-h3"/>
        <vers num="rt-msr2012-ac-ovs-w-h3"/>
        <vers num="rt-msr2012-t-ac-ovs-h3"/>
        <vers num="rt-msr2013-ac-ovs-h3"/>
        <vers num="rt-msr2013-ac-ovs-w-h3"/>
        <vers num="rt-msr2015-ac-ovs-a-h3"/>
        <vers num="rt-msr2015-ac-ovs-aw-h3"/>
        <vers num="rt-msr2015-ac-ovs-i-h3"/>
        <vers num="rt-msr2015-ac-ovs-iw-h3"/>
        <vers num="rt-msr2020-ac-ovs-h3c"/>
        <vers num="rt-msr2040-ac-ovs-h3"/>
        <vers num="rt-msr2040-ac-ovs-h3c"/>
        <vers num="rt-msr3011-ac-ovs-h3"/>
        <vers num="rt-msr3016-ac-ovs-h3"/>
        <vers num="rt-msr3016-ac-poe-ovs-h3"/>
        <vers num="rt-msr3020-ac-poe-ovs-h3"/>
        <vers num="rt-msr3020-dc-ovs-h3"/>
        <vers num="rt-msr3040-ac-ovs-as-h3"/>
        <vers num="rt-msr3040-ac-ovs-h"/>
        <vers num="rt-msr3040-ac-poe-ovs-h3"/>
        <vers num="rt-msr3060-ac-ovs-h3"/>
        <vers num="rt-msr3060-ac-poe-ovs-h3"/>
        <vers num="rt-msr3060-dc-ovs-h3"/>
        <vers num="rt-msr5060-ac-ovs-h3"/>
        <vers num="sr8802"/>
        <vers num="sr8805"/>
        <vers num="sr8808"/>
        <vers num="sr8812"/>
        <vers num="sr_20-12_w"/>
      </prod>
      <prod name="h3c_routing_switch" vendor="hp">
        <vers num="s9505e"/>
        <vers num="s9508e-v"/>
        <vers num="s9512e"/>
        <vers num="s12508"/>
        <vers num="s12518"/>
      </prod>
      <prod name="h3c_switch" vendor="hp">
        <vers num="s3100-8c-si_ls-s3100-8c-si-ac-ovs"/>
        <vers num="s3100-8c-si_ls-s3100-8c-si-dc-ovs"/>
        <vers num="s3100-8t-si_ls-s3100-8t-si-ac-ovs"/>
        <vers num="s3100-16c-si_ls-s3100-16c-si-ac-ovs"/>
        <vers num="s3100-16c-si_ls-s3100-16c-si-dc-ovs"/>
        <vers num="s3100-16t-si_ls-s3100-16t-si-ac-ovs"/>
        <vers num="s3100-26c-si_ls-s3100-26c-si-ac-ovs"/>
        <vers num="s3100-26c-si_ls-s3100-26c-si-dc-ovs"/>
        <vers num="s3100-26t-si_ls-s3100-26t-si-ac-ovs"/>
        <vers num="s3100-52p_ls-3100-52p-ovs-h3"/>
        <vers num="s3600-28f-ei_ls-3600-28f-ei-ovs"/>
        <vers num="s3600-28p-ei_ls-3600-28p-ei-ovs"/>
        <vers num="s3600-28p-pwr-ei_ls-3600-28p-pwr-ei-ovs"/>
        <vers num="s3600-28p-pwr-si_ls-3600-28p-pwr-si-ovs"/>
        <vers num="s3600-28p-si_ls-3600-28p-si-ovs"/>
        <vers num="s3600-28tp-si_ls-3600-28tp-si-ovs"/>
        <vers num="s3600-52p-ei_ls-3600-52p-ei-ovs"/>
        <vers num="s3600-52p-pwr-ei_ls-3600-52p-pwr-ei-ovs"/>
        <vers num="s3600-52p-pwr-si_ls-3600-52p-pwr-si-ovs"/>
        <vers num="s3600-52p-si_ls-3600-52p-si-ovs"/>
        <vers num="s3610-28f_ls-3610-28f-ovs"/>
        <vers num="s3610-28p_ls-3610-28p-ovs"/>
        <vers num="s3610-28tp_ls-3610-28tp-ovs"/>
        <vers num="s3610-52p_ls-3610-52p-ovs"/>
        <vers num="s5100-8p-ei_ls-5100-8p-ei-ovs-h3"/>
        <vers num="s5100-8p-pwr-ei_ls-5100-8p-pwr-ei-ovs"/>
        <vers num="s5100-8p-si_ls-5100-8p-si-ovs-h3"/>
        <vers num="s5100-16p-ei_ls-5100-16p-ei-ovs-h3"/>
        <vers num="s5100-16p-pwr-ei_ls-5100-16p-pwr-ei-ovs"/>
        <vers num="s5100-16p-si_ls-5100-16p-si-ovs-h3"/>
        <vers num="s5100-24p-ei_ls-5100-24p-ei-ovs"/>
        <vers num="s5100-24p-si_ls-5100-24p-si-ovs-h3"/>
        <vers num="s5100-26c-ei_ls-5100-26c-ei-ovs"/>
        <vers num="s5100-26c-pwr-ei_ls-5100-26c-pwr-ei-ovs"/>
        <vers num="s5100-48p-ei_ls-5100-48p-ei-ovs"/>
        <vers num="s5100-48p-si_ls-5100-48p-si-ovs-h3"/>
        <vers num="s5100-50c-ei_ls-5100-50c-ei-ovs"/>
        <vers num="s5100-50c-pwr-ei_ls-5100-50c-pwr-ei-ovs"/>
        <vers num="s5120-20p-si"/>
        <vers num="s5120-24p-ei"/>
        <vers num="s5120-28c-ei"/>
        <vers num="s5120-28c-pwr-ei"/>
        <vers num="s5120-28p-hpwr-si"/>
        <vers num="s5120-28p-pwr-si"/>
        <vers num="s5120-28p-si"/>
        <vers num="s5120-48p-ei"/>
        <vers num="s5120-52c-ei"/>
        <vers num="s5120-52c-pwr-ei"/>
        <vers num="s5120-52p-si"/>
        <vers num="s5800-32c"/>
        <vers num="s5800-32c-pwr"/>
        <vers num="s5800-32f"/>
        <vers num="s5800-56c"/>
        <vers num="s5800-56c-pwr"/>
        <vers num="s5800-60c-pwr"/>
        <vers num="s5820x-28c"/>
        <vers num="s5820x-28s"/>
        <vers num="s7502e"/>
        <vers num="s7503e"/>
        <vers num="s7503e-s"/>
        <vers num="s7506e"/>
        <vers num="s7506e-v"/>
        <vers num="s9505e"/>
        <vers num="s9508e-v"/>
        <vers num="s12508"/>
        <vers num="s12518"/>
      </prod>
      <prod name="procurve_router" vendor="hp">
        <vers num="jc147a"/>
        <vers num="jc147b"/>
        <vers num="jc148a"/>
        <vers num="jc148b"/>
        <vers num="jc149a"/>
        <vers num="jc149b"/>
        <vers num="jc150a"/>
        <vers num="jc150b"/>
        <vers num="jd429b"/>
        <vers num="jd431a"/>
        <vers num="jd432a"/>
        <vers num="jd433a"/>
        <vers num="jd653a"/>
        <vers num="jd655a"/>
        <vers num="jd656a"/>
        <vers num="jd662a"/>
        <vers num="jd663a"/>
        <vers num="jd663b"/>
        <vers num="jd664a"/>
        <vers num="jd916a"/>
        <vers num="jd917a"/>
        <vers num="jd918a"/>
        <vers num="jd921a"/>
        <vers num="jd922a"/>
        <vers num="jd923a"/>
        <vers num="jd935a"/>
        <vers num="jd943a"/>
        <vers num="jd944a"/>
        <vers num="jd945a"/>
        <vers num="jd946a"/>
        <vers num="jd967a"/>
        <vers num="jd972a"/>
        <vers num="jf182a"/>
        <vers num="jf183a"/>
        <vers num="jf184a"/>
        <vers num="jf228a"/>
        <vers num="jf229a"/>
        <vers num="jf230a"/>
        <vers num="jf231a"/>
        <vers num="jf233a"/>
        <vers num="jf234a"/>
        <vers num="jf235a"/>
        <vers num="jf236a"/>
        <vers num="jf237a"/>
        <vers num="jf238a"/>
        <vers num="jf239a"/>
        <vers num="jf240a"/>
        <vers num="jf241a"/>
        <vers num="jf283a"/>
        <vers num="jf284a"/>
        <vers num="jf285a"/>
        <vers num="jf287a"/>
        <vers num="jf640a"/>
        <vers num="jf800a"/>
        <vers num="jf801a"/>
        <vers num="jf802a"/>
        <vers num="jf803a"/>
        <vers num="jf804a"/>
        <vers num="jf806a"/>
        <vers num="jf807a"/>
        <vers num="jf808a"/>
        <vers num="jf809a"/>
        <vers num="jf812a"/>
        <vers num="jf813a"/>
        <vers num="jf814a"/>
        <vers num="jf815a"/>
        <vers num="jf816a"/>
        <vers num="jf817a"/>
      </prod>
      <prod name="procurve_switch" vendor="hp">
        <vers num="658247-b21"/>
        <vers num="658250-b21"/>
        <vers num="jc085a"/>
        <vers num="jc086a"/>
        <vers num="jc099a"/>
        <vers num="jc100a"/>
        <vers num="jc101a"/>
        <vers num="jc102a"/>
        <vers num="jc103a"/>
        <vers num="jc104a"/>
        <vers num="jc105a"/>
        <vers num="jc106a"/>
        <vers num="jc124a"/>
        <vers num="jc124b"/>
        <vers num="jc125a"/>
        <vers num="jc125b"/>
        <vers num="jc474a"/>
        <vers num="jc474b"/>
        <vers num="jc611a"/>
        <vers num="jc612a"/>
        <vers num="jc613a"/>
        <vers num="jc652a"/>
        <vers num="jc653a"/>
        <vers num="jc654a"/>
        <vers num="jc655a"/>
        <vers num="jc691a"/>
        <vers num="jc694a"/>
        <vers num="jc748a"/>
        <vers num="jd007a"/>
        <vers num="jd008a"/>
        <vers num="jd009a"/>
        <vers num="jd010a"/>
        <vers num="jd011a"/>
        <vers num="jd238a"/>
        <vers num="jd238b"/>
        <vers num="jd239a"/>
        <vers num="jd239b"/>
        <vers num="jd240a"/>
        <vers num="jd240b"/>
        <vers num="jd241a"/>
        <vers num="jd241b"/>
        <vers num="jd242a"/>
        <vers num="jd242b"/>
        <vers num="jd243a"/>
        <vers num="jd243b"/>
        <vers num="jd302a"/>
        <vers num="jd303a"/>
        <vers num="jd304a"/>
        <vers num="jd305a"/>
        <vers num="jd306a"/>
        <vers num="jd307a"/>
        <vers num="jd308a"/>
        <vers num="jd309a"/>
        <vers num="jd310a"/>
        <vers num="jd313b"/>
        <vers num="jd317a"/>
        <vers num="jd318b"/>
        <vers num="jd319b"/>
        <vers num="jd320b"/>
        <vers num="jd325a"/>
        <vers num="jd326a"/>
        <vers num="jd327a"/>
        <vers num="jd328a"/>
        <vers num="jd329a"/>
        <vers num="jd330a"/>
        <vers num="jd331a"/>
        <vers num="jd332a"/>
        <vers num="jd333a"/>
        <vers num="jd334a"/>
        <vers num="jd335a"/>
        <vers num="jd336a"/>
        <vers num="jd337a"/>
        <vers num="jd338a"/>
        <vers num="jd344a"/>
        <vers num="jd345a"/>
        <vers num="jd346a"/>
        <vers num="jd347a"/>
        <vers num="jd348a"/>
        <vers num="jd349a"/>
        <vers num="jd350a"/>
        <vers num="jd351a"/>
        <vers num="jd352a"/>
        <vers num="jd353a"/>
        <vers num="jd354a"/>
        <vers num="jd355a"/>
        <vers num="jd356a"/>
        <vers num="jd357a"/>
        <vers num="jd369a"/>
        <vers num="jd370a"/>
        <vers num="jd371a"/>
        <vers num="jd372a"/>
        <vers num="jd373a"/>
        <vers num="jd374a"/>
        <vers num="jd375a"/>
        <vers num="jd376a"/>
        <vers num="jd377a"/>
        <vers num="jd378a"/>
        <vers num="jd379a"/>
        <vers num="jd391a"/>
        <vers num="jd392a"/>
        <vers num="jd393a"/>
        <vers num="jd394a"/>
        <vers num="jd395a"/>
        <vers num="je005a"/>
        <vers num="je006a"/>
        <vers num="je007a"/>
        <vers num="je008a"/>
        <vers num="je009a"/>
        <vers num="je015a"/>
        <vers num="je016a"/>
        <vers num="je017a"/>
        <vers num="je018a"/>
        <vers num="je019a"/>
        <vers num="je020a"/>
        <vers num="je021a"/>
        <vers num="je022a"/>
        <vers num="je023a"/>
        <vers num="je024a"/>
        <vers num="je025a"/>
        <vers num="je026a"/>
        <vers num="je027a"/>
        <vers num="je028a"/>
        <vers num="je029a"/>
        <vers num="je030a"/>
        <vers num="je031a"/>
        <vers num="je032a"/>
        <vers num="je033a"/>
        <vers num="je045a"/>
        <vers num="je046a"/>
        <vers num="je047a"/>
        <vers num="je048a"/>
        <vers num="je066a"/>
        <vers num="je067a"/>
        <vers num="je068a"/>
        <vers num="je069a"/>
        <vers num="je070a"/>
        <vers num="je071a"/>
        <vers num="je072a"/>
        <vers num="je073a"/>
        <vers num="je074a"/>
        <vers num="je088a"/>
        <vers num="je089a"/>
        <vers num="je090a"/>
        <vers num="je091a"/>
        <vers num="je092a"/>
        <vers num="je093a"/>
        <vers num="je094a"/>
        <vers num="je095a"/>
        <vers num="je096a"/>
        <vers num="je097a"/>
        <vers num="je099a"/>
        <vers num="je100a"/>
        <vers num="je101a"/>
        <vers num="je102a"/>
        <vers num="je104a"/>
        <vers num="je105a"/>
        <vers num="je106a"/>
        <vers num="je107a"/>
        <vers num="je108a"/>
        <vers num="je109a"/>
        <vers num="je110a"/>
        <vers num="je164a"/>
        <vers num="je165a"/>
        <vers num="je166a"/>
        <vers num="je167a"/>
        <vers num="je168a"/>
        <vers num="je169a"/>
        <vers num="jf427a"/>
        <vers num="jf428a"/>
        <vers num="jf430a"/>
        <vers num="jf430b"/>
        <vers num="jf430c"/>
        <vers num="jf431a"/>
        <vers num="jf431b"/>
        <vers num="jf431c"/>
        <vers num="jf551a"/>
        <vers num="jf552a"/>
        <vers num="jf553a"/>
        <vers num="jf844a"/>
        <vers num="jf845a"/>
        <vers num="jf846a"/>
        <vers num="jf847a"/>
        <vers num="jg091a"/>
        <vers num="jg092a"/>
        <vers num="jg219a"/>
        <vers num="jg221a"/>
        <vers num="jg222a"/>
        <vers num="jg223a"/>
        <vers num="jg225a"/>
        <vers num="jg236a"/>
        <vers num="jg237a"/>
        <vers num="jg238a"/>
        <vers num="jg239a"/>
        <vers num="jg240a"/>
        <vers num="jg241a"/>
        <vers num="jg242a"/>
        <vers num="jg243a"/>
        <vers num="jg245a"/>
        <vers num="jg246a"/>
        <vers num="jg247a"/>
        <vers num="jg248a"/>
        <vers num="jg249a"/>
        <vers num="jg250a"/>
        <vers num="jg251a"/>
        <vers num="jg252a"/>
        <vers num="jg253a"/>
        <vers num="jg254a"/>
        <vers num="jg255a"/>
        <vers num="jg256a"/>
        <vers num="jg257a"/>
        <vers num="jg258a"/>
        <vers num="jg259a"/>
        <vers num="jg299a"/>
        <vers num="jg300a"/>
        <vers num="jg301a"/>
        <vers num="jg302a"/>
        <vers num="jg303a"/>
        <vers num="jg304a"/>
        <vers num="jg305a"/>
        <vers num="jg306a"/>
        <vers num="jg307a"/>
        <vers num="jg311a"/>
        <vers num="jg312a"/>
        <vers num="jg315a"/>
        <vers num="jg316a"/>
        <vers num="jg348a"/>
        <vers num="jg349a"/>
        <vers num="jg350a"/>
        <vers num="jg374a"/>
      </prod>
      <prod name="vpn_firewall_appliance" vendor="hp">
        <vers num="jd270a"/>
        <vers num="jd271a"/>
        <vers num="jg213a"/>
        <vers num="jg214a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2341" seq="2013-2341" published="2013-07-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP ProCurve JC###A, JC###B, JD###A, JD###B, JE###A, JF###A, JF###B, JF###C, JG###A, 658250-B21, and 658247-B21; HP 3COM routers and switches; and HP H3C routers and switches allows remote authenticated users to execute arbitrary code or obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03808969" adv="1">HPSBHF02888</ref>
    </refs>
    <vuln_soft>
      <prod name="3com_baseline_plus_switch" vendor="hp">
        <vers num="2900"/>
        <vers num="2900g"/>
        <vers num="2900g-28hpwr"/>
        <vers num="2900g-28pwr"/>
      </prod>
      <prod name="3com_router" vendor="hp">
        <vers num="3012"/>
        <vers num="3013"/>
        <vers num="3016"/>
        <vers num="3018"/>
        <vers num="3036"/>
        <vers num="3040"/>
        <vers num="3041"/>
        <vers num="5009"/>
        <vers num="5012"/>
        <vers num="5231"/>
        <vers num="5232"/>
        <vers num="5640"/>
        <vers num="5642"/>
        <vers num="5642_taa"/>
        <vers num="5680"/>
        <vers num="5682"/>
        <vers num="6040"/>
        <vers num="6080"/>
        <vers num="jg005a"/>
        <vers num="ss4_5500g-ei"/>
      </prod>
      <prod name="3com_switch" vendor="hp">
        <vers num="4200g"/>
        <vers num="4200g-ntg"/>
        <vers num="4200g_pwr"/>
        <vers num="4210"/>
        <vers num="4210-24g"/>
        <vers num="4210-48g"/>
        <vers num="4210_pwr"/>
        <vers num="4210_pwr_9p_taa"/>
        <vers num="4500"/>
        <vers num="4500_pwr"/>
        <vers num="4510g"/>
        <vers num="4510g_pwr"/>
        <vers num="4800g"/>
        <vers num="5500g-ei_sfp"/>
        <vers num="e4210-24g-poe"/>
        <vers num="e4510-24g"/>
        <vers num="ss4_5500-ei"/>
        <vers num="ss4_5500-ei-pwr"/>
        <vers num="ss4_5500-si"/>
        <vers num="ss4_5500g-ei"/>
        <vers num="ss4_5500g-ei-pwr"/>
        <vers num="ss4_switch_5500g-ei"/>
      </prod>
      <prod name="3com_switch_taa_compliant" vendor="hp">
        <vers num="5500g-ei"/>
        <vers num="5500g-ei-pwr"/>
        <vers num="5500g-ei-sfp"/>
      </prod>
      <prod name="3com_taa_switch" vendor="hp">
        <vers num="5500-ei"/>
      </prod>
      <prod name="h3c_ethernet_switch" vendor="hp">
        <vers num="s5500-28c-ei"/>
        <vers num="s5500-28c-ei-dc"/>
        <vers num="s5500-28c-pwr-ei"/>
        <vers num="s5500-28c-pwr-si"/>
        <vers num="s5500-28c-si"/>
        <vers num="s5500-28f-ei"/>
        <vers num="s5500-52c-ei"/>
        <vers num="s5500-52c-pwr-ei"/>
        <vers num="s5500-52c-pwr-si"/>
        <vers num="s5500-52c-si"/>
        <vers num="s5600-26c"/>
        <vers num="s5600-26c-pwr"/>
        <vers num="s5600-26f"/>
        <vers num="s5600-50c"/>
        <vers num="s5600-50c-pwr"/>
        <vers num="s7502e"/>
        <vers num="s7503e"/>
        <vers num="s7503e-s"/>
        <vers num="s7506e"/>
        <vers num="s7506e-v"/>
        <vers num="s7510e"/>
      </prod>
      <prod name="h3c_high_performance_main_processing_unit" vendor="hp">
        <vers num="msr_50_3ge"/>
      </prod>
      <prod name="h3c_processing_module" vendor="hp">
        <vers num="msr_50_g2"/>
      </prod>
      <prod name="h3c_processor_module" vendor="hp">
        <vers num="msr_50"/>
      </prod>
      <prod name="h3c_router" vendor="hp">
        <vers num="msr5040-dc-ovs-h3c"/>
        <vers num="msr_20-10"/>
        <vers num="msr_20-11"/>
        <vers num="msr_20-12"/>
        <vers num="msr_20-12_t1"/>
        <vers num="msr_20-13"/>
        <vers num="msr_20-13_w"/>
        <vers num="msr_20-15"/>
        <vers num="msr_20-15_a"/>
        <vers num="msr_20-15_a_w"/>
        <vers num="msr_20-15_iw"/>
        <vers num="msr_20-20"/>
        <vers num="msr_20-21"/>
        <vers num="msr_20-40"/>
        <vers num="msr_30-10"/>
        <vers num="msr_30-20"/>
        <vers num="msr_30-20_poe"/>
        <vers num="msr_30-20_rtvz33020as"/>
        <vers num="msr_30-40"/>
        <vers num="msr_30-40_poe"/>
        <vers num="msr_30-60"/>
        <vers num="msr_30-60_poe"/>
        <vers num="msr_50-40"/>
        <vers num="msr_50-60"/>
        <vers num="msr_900"/>
        <vers num="msr_920"/>
        <vers num="msr_3010"/>
        <vers num="msr_3016"/>
        <vers num="msr_3016_poe"/>
        <vers num="rt-msr2011-ac-ovs-h3"/>
        <vers num="rt-msr2012-ac-ovs-h3"/>
        <vers num="rt-msr2012-ac-ovs-s-h3"/>
        <vers num="rt-msr2012-ac-ovs-w-h3"/>
        <vers num="rt-msr2012-t-ac-ovs-h3"/>
        <vers num="rt-msr2013-ac-ovs-h3"/>
        <vers num="rt-msr2013-ac-ovs-w-h3"/>
        <vers num="rt-msr2015-ac-ovs-a-h3"/>
        <vers num="rt-msr2015-ac-ovs-aw-h3"/>
        <vers num="rt-msr2015-ac-ovs-i-h3"/>
        <vers num="rt-msr2015-ac-ovs-iw-h3"/>
        <vers num="rt-msr2020-ac-ovs-h3c"/>
        <vers num="rt-msr2040-ac-ovs-h3"/>
        <vers num="rt-msr2040-ac-ovs-h3c"/>
        <vers num="rt-msr3011-ac-ovs-h3"/>
        <vers num="rt-msr3016-ac-ovs-h3"/>
        <vers num="rt-msr3016-ac-poe-ovs-h3"/>
        <vers num="rt-msr3020-ac-poe-ovs-h3"/>
        <vers num="rt-msr3020-dc-ovs-h3"/>
        <vers num="rt-msr3040-ac-ovs-as-h3"/>
        <vers num="rt-msr3040-ac-ovs-h"/>
        <vers num="rt-msr3040-ac-poe-ovs-h3"/>
        <vers num="rt-msr3060-ac-ovs-h3"/>
        <vers num="rt-msr3060-ac-poe-ovs-h3"/>
        <vers num="rt-msr3060-dc-ovs-h3"/>
        <vers num="rt-msr5060-ac-ovs-h3"/>
        <vers num="sr8802"/>
        <vers num="sr8805"/>
        <vers num="sr8808"/>
        <vers num="sr8812"/>
        <vers num="sr_20-12_w"/>
      </prod>
      <prod name="h3c_routing_switch" vendor="hp">
        <vers num="s9505e"/>
        <vers num="s9508e-v"/>
        <vers num="s9512e"/>
        <vers num="s12508"/>
        <vers num="s12518"/>
      </prod>
      <prod name="h3c_switch" vendor="hp">
        <vers num="s3100-8c-si_ls-s3100-8c-si-ac-ovs"/>
        <vers num="s3100-8c-si_ls-s3100-8c-si-dc-ovs"/>
        <vers num="s3100-8t-si_ls-s3100-8t-si-ac-ovs"/>
        <vers num="s3100-16c-si_ls-s3100-16c-si-ac-ovs"/>
        <vers num="s3100-16c-si_ls-s3100-16c-si-dc-ovs"/>
        <vers num="s3100-16t-si_ls-s3100-16t-si-ac-ovs"/>
        <vers num="s3100-26c-si_ls-s3100-26c-si-ac-ovs"/>
        <vers num="s3100-26c-si_ls-s3100-26c-si-dc-ovs"/>
        <vers num="s3100-26t-si_ls-s3100-26t-si-ac-ovs"/>
        <vers num="s3100-52p_ls-3100-52p-ovs-h3"/>
        <vers num="s3600-28f-ei_ls-3600-28f-ei-ovs"/>
        <vers num="s3600-28p-ei_ls-3600-28p-ei-ovs"/>
        <vers num="s3600-28p-pwr-ei_ls-3600-28p-pwr-ei-ovs"/>
        <vers num="s3600-28p-pwr-si_ls-3600-28p-pwr-si-ovs"/>
        <vers num="s3600-28p-si_ls-3600-28p-si-ovs"/>
        <vers num="s3600-28tp-si_ls-3600-28tp-si-ovs"/>
        <vers num="s3600-52p-ei_ls-3600-52p-ei-ovs"/>
        <vers num="s3600-52p-pwr-ei_ls-3600-52p-pwr-ei-ovs"/>
        <vers num="s3600-52p-pwr-si_ls-3600-52p-pwr-si-ovs"/>
        <vers num="s3600-52p-si_ls-3600-52p-si-ovs"/>
        <vers num="s3610-28f_ls-3610-28f-ovs"/>
        <vers num="s3610-28p_ls-3610-28p-ovs"/>
        <vers num="s3610-28tp_ls-3610-28tp-ovs"/>
        <vers num="s3610-52p_ls-3610-52p-ovs"/>
        <vers num="s5100-8p-ei_ls-5100-8p-ei-ovs-h3"/>
        <vers num="s5100-8p-pwr-ei_ls-5100-8p-pwr-ei-ovs"/>
        <vers num="s5100-8p-si_ls-5100-8p-si-ovs-h3"/>
        <vers num="s5100-16p-ei_ls-5100-16p-ei-ovs-h3"/>
        <vers num="s5100-16p-pwr-ei_ls-5100-16p-pwr-ei-ovs"/>
        <vers num="s5100-16p-si_ls-5100-16p-si-ovs-h3"/>
        <vers num="s5100-24p-ei_ls-5100-24p-ei-ovs"/>
        <vers num="s5100-24p-si_ls-5100-24p-si-ovs-h3"/>
        <vers num="s5100-26c-ei_ls-5100-26c-ei-ovs"/>
        <vers num="s5100-26c-pwr-ei_ls-5100-26c-pwr-ei-ovs"/>
        <vers num="s5100-48p-ei_ls-5100-48p-ei-ovs"/>
        <vers num="s5100-48p-si_ls-5100-48p-si-ovs-h3"/>
        <vers num="s5100-50c-ei_ls-5100-50c-ei-ovs"/>
        <vers num="s5100-50c-pwr-ei_ls-5100-50c-pwr-ei-ovs"/>
        <vers num="s5120-20p-si"/>
        <vers num="s5120-24p-ei"/>
        <vers num="s5120-28c-ei"/>
        <vers num="s5120-28c-pwr-ei"/>
        <vers num="s5120-28p-hpwr-si"/>
        <vers num="s5120-28p-pwr-si"/>
        <vers num="s5120-28p-si"/>
        <vers num="s5120-48p-ei"/>
        <vers num="s5120-52c-ei"/>
        <vers num="s5120-52c-pwr-ei"/>
        <vers num="s5120-52p-si"/>
        <vers num="s5800-32c"/>
        <vers num="s5800-32c-pwr"/>
        <vers num="s5800-32f"/>
        <vers num="s5800-56c"/>
        <vers num="s5800-56c-pwr"/>
        <vers num="s5800-60c-pwr"/>
        <vers num="s5820x-28c"/>
        <vers num="s5820x-28s"/>
        <vers num="s7502e"/>
        <vers num="s7503e"/>
        <vers num="s7503e-s"/>
        <vers num="s7506e"/>
        <vers num="s7506e-v"/>
        <vers num="s9505e"/>
        <vers num="s9508e-v"/>
        <vers num="s12508"/>
        <vers num="s12518"/>
      </prod>
      <prod name="procurve_router" vendor="hp">
        <vers num="jc147a"/>
        <vers num="jc147b"/>
        <vers num="jc148a"/>
        <vers num="jc148b"/>
        <vers num="jc149a"/>
        <vers num="jc149b"/>
        <vers num="jc150a"/>
        <vers num="jc150b"/>
        <vers num="jd429b"/>
        <vers num="jd431a"/>
        <vers num="jd432a"/>
        <vers num="jd433a"/>
        <vers num="jd653a"/>
        <vers num="jd655a"/>
        <vers num="jd656a"/>
        <vers num="jd662a"/>
        <vers num="jd663a"/>
        <vers num="jd663b"/>
        <vers num="jd664a"/>
        <vers num="jd916a"/>
        <vers num="jd917a"/>
        <vers num="jd918a"/>
        <vers num="jd921a"/>
        <vers num="jd922a"/>
        <vers num="jd923a"/>
        <vers num="jd935a"/>
        <vers num="jd943a"/>
        <vers num="jd944a"/>
        <vers num="jd945a"/>
        <vers num="jd946a"/>
        <vers num="jd967a"/>
        <vers num="jd972a"/>
        <vers num="jf182a"/>
        <vers num="jf183a"/>
        <vers num="jf184a"/>
        <vers num="jf228a"/>
        <vers num="jf229a"/>
        <vers num="jf230a"/>
        <vers num="jf231a"/>
        <vers num="jf233a"/>
        <vers num="jf234a"/>
        <vers num="jf235a"/>
        <vers num="jf236a"/>
        <vers num="jf237a"/>
        <vers num="jf238a"/>
        <vers num="jf239a"/>
        <vers num="jf240a"/>
        <vers num="jf241a"/>
        <vers num="jf283a"/>
        <vers num="jf284a"/>
        <vers num="jf285a"/>
        <vers num="jf287a"/>
        <vers num="jf640a"/>
        <vers num="jf800a"/>
        <vers num="jf801a"/>
        <vers num="jf802a"/>
        <vers num="jf803a"/>
        <vers num="jf804a"/>
        <vers num="jf806a"/>
        <vers num="jf807a"/>
        <vers num="jf808a"/>
        <vers num="jf809a"/>
        <vers num="jf812a"/>
        <vers num="jf813a"/>
        <vers num="jf814a"/>
        <vers num="jf815a"/>
        <vers num="jf816a"/>
        <vers num="jf817a"/>
      </prod>
      <prod name="procurve_switch" vendor="hp">
        <vers num="658247-b21"/>
        <vers num="658250-b21"/>
        <vers num="jc085a"/>
        <vers num="jc086a"/>
        <vers num="jc099a"/>
        <vers num="jc100a"/>
        <vers num="jc101a"/>
        <vers num="jc102a"/>
        <vers num="jc103a"/>
        <vers num="jc104a"/>
        <vers num="jc105a"/>
        <vers num="jc106a"/>
        <vers num="jc124a"/>
        <vers num="jc124b"/>
        <vers num="jc125a"/>
        <vers num="jc125b"/>
        <vers num="jc474a"/>
        <vers num="jc474b"/>
        <vers num="jc611a"/>
        <vers num="jc612a"/>
        <vers num="jc613a"/>
        <vers num="jc652a"/>
        <vers num="jc653a"/>
        <vers num="jc654a"/>
        <vers num="jc655a"/>
        <vers num="jc691a"/>
        <vers num="jc694a"/>
        <vers num="jc748a"/>
        <vers num="jd007a"/>
        <vers num="jd008a"/>
        <vers num="jd009a"/>
        <vers num="jd010a"/>
        <vers num="jd011a"/>
        <vers num="jd238a"/>
        <vers num="jd238b"/>
        <vers num="jd239a"/>
        <vers num="jd239b"/>
        <vers num="jd240a"/>
        <vers num="jd240b"/>
        <vers num="jd241a"/>
        <vers num="jd241b"/>
        <vers num="jd242a"/>
        <vers num="jd242b"/>
        <vers num="jd243a"/>
        <vers num="jd243b"/>
        <vers num="jd302a"/>
        <vers num="jd303a"/>
        <vers num="jd304a"/>
        <vers num="jd305a"/>
        <vers num="jd306a"/>
        <vers num="jd307a"/>
        <vers num="jd308a"/>
        <vers num="jd309a"/>
        <vers num="jd310a"/>
        <vers num="jd313b"/>
        <vers num="jd317a"/>
        <vers num="jd318b"/>
        <vers num="jd319b"/>
        <vers num="jd320b"/>
        <vers num="jd325a"/>
        <vers num="jd326a"/>
        <vers num="jd327a"/>
        <vers num="jd328a"/>
        <vers num="jd329a"/>
        <vers num="jd330a"/>
        <vers num="jd331a"/>
        <vers num="jd332a"/>
        <vers num="jd333a"/>
        <vers num="jd334a"/>
        <vers num="jd335a"/>
        <vers num="jd336a"/>
        <vers num="jd337a"/>
        <vers num="jd338a"/>
        <vers num="jd344a"/>
        <vers num="jd345a"/>
        <vers num="jd346a"/>
        <vers num="jd347a"/>
        <vers num="jd348a"/>
        <vers num="jd349a"/>
        <vers num="jd350a"/>
        <vers num="jd351a"/>
        <vers num="jd352a"/>
        <vers num="jd353a"/>
        <vers num="jd354a"/>
        <vers num="jd355a"/>
        <vers num="jd356a"/>
        <vers num="jd357a"/>
        <vers num="jd369a"/>
        <vers num="jd370a"/>
        <vers num="jd371a"/>
        <vers num="jd372a"/>
        <vers num="jd373a"/>
        <vers num="jd374a"/>
        <vers num="jd375a"/>
        <vers num="jd376a"/>
        <vers num="jd377a"/>
        <vers num="jd378a"/>
        <vers num="jd379a"/>
        <vers num="jd391a"/>
        <vers num="jd392a"/>
        <vers num="jd393a"/>
        <vers num="jd394a"/>
        <vers num="jd395a"/>
        <vers num="je005a"/>
        <vers num="je006a"/>
        <vers num="je007a"/>
        <vers num="je008a"/>
        <vers num="je009a"/>
        <vers num="je015a"/>
        <vers num="je016a"/>
        <vers num="je017a"/>
        <vers num="je018a"/>
        <vers num="je019a"/>
        <vers num="je020a"/>
        <vers num="je021a"/>
        <vers num="je022a"/>
        <vers num="je023a"/>
        <vers num="je024a"/>
        <vers num="je025a"/>
        <vers num="je026a"/>
        <vers num="je027a"/>
        <vers num="je028a"/>
        <vers num="je029a"/>
        <vers num="je030a"/>
        <vers num="je031a"/>
        <vers num="je032a"/>
        <vers num="je033a"/>
        <vers num="je045a"/>
        <vers num="je046a"/>
        <vers num="je047a"/>
        <vers num="je048a"/>
        <vers num="je066a"/>
        <vers num="je067a"/>
        <vers num="je068a"/>
        <vers num="je069a"/>
        <vers num="je070a"/>
        <vers num="je071a"/>
        <vers num="je072a"/>
        <vers num="je073a"/>
        <vers num="je074a"/>
        <vers num="je088a"/>
        <vers num="je089a"/>
        <vers num="je090a"/>
        <vers num="je091a"/>
        <vers num="je092a"/>
        <vers num="je093a"/>
        <vers num="je094a"/>
        <vers num="je095a"/>
        <vers num="je096a"/>
        <vers num="je097a"/>
        <vers num="je099a"/>
        <vers num="je100a"/>
        <vers num="je101a"/>
        <vers num="je102a"/>
        <vers num="je104a"/>
        <vers num="je105a"/>
        <vers num="je106a"/>
        <vers num="je107a"/>
        <vers num="je108a"/>
        <vers num="je109a"/>
        <vers num="je110a"/>
        <vers num="je164a"/>
        <vers num="je165a"/>
        <vers num="je166a"/>
        <vers num="je167a"/>
        <vers num="je168a"/>
        <vers num="je169a"/>
        <vers num="jf427a"/>
        <vers num="jf428a"/>
        <vers num="jf430a"/>
        <vers num="jf430b"/>
        <vers num="jf430c"/>
        <vers num="jf431a"/>
        <vers num="jf431b"/>
        <vers num="jf431c"/>
        <vers num="jf551a"/>
        <vers num="jf552a"/>
        <vers num="jf553a"/>
        <vers num="jf844a"/>
        <vers num="jf845a"/>
        <vers num="jf846a"/>
        <vers num="jf847a"/>
        <vers num="jg091a"/>
        <vers num="jg092a"/>
        <vers num="jg219a"/>
        <vers num="jg221a"/>
        <vers num="jg222a"/>
        <vers num="jg223a"/>
        <vers num="jg225a"/>
        <vers num="jg236a"/>
        <vers num="jg237a"/>
        <vers num="jg238a"/>
        <vers num="jg239a"/>
        <vers num="jg240a"/>
        <vers num="jg241a"/>
        <vers num="jg242a"/>
        <vers num="jg243a"/>
        <vers num="jg245a"/>
        <vers num="jg246a"/>
        <vers num="jg247a"/>
        <vers num="jg248a"/>
        <vers num="jg249a"/>
        <vers num="jg250a"/>
        <vers num="jg251a"/>
        <vers num="jg252a"/>
        <vers num="jg253a"/>
        <vers num="jg254a"/>
        <vers num="jg255a"/>
        <vers num="jg256a"/>
        <vers num="jg257a"/>
        <vers num="jg258a"/>
        <vers num="jg259a"/>
        <vers num="jg299a"/>
        <vers num="jg300a"/>
        <vers num="jg301a"/>
        <vers num="jg302a"/>
        <vers num="jg303a"/>
        <vers num="jg304a"/>
        <vers num="jg305a"/>
        <vers num="jg306a"/>
        <vers num="jg307a"/>
        <vers num="jg311a"/>
        <vers num="jg312a"/>
        <vers num="jg315a"/>
        <vers num="jg316a"/>
        <vers num="jg348a"/>
        <vers num="jg349a"/>
        <vers num="jg350a"/>
        <vers num="jg374a"/>
      </prod>
      <prod name="vpn_firewall_appliance" vendor="hp">
        <vers num="jd270a"/>
        <vers num="jd271a"/>
        <vers num="jg213a"/>
        <vers num="jg214a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2342" seq="2013-2342" published="2013-06-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The HP StoreOnce D2D backup system with software before 3.0.0 has a default password of badg3r5 for the HPSupport account, which allows remote attackers to obtain administrative access and delete data via an SSH session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.lolware.net/hpstorage.html">http://www.lolware.net/hpstorage.html</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03813919" adv="1">HPSBST02890</ref>
    </refs>
    <vuln_soft>
      <prod name="storeonce_d2d" vendor="hp">
        <vers num="2.1.01"/>
        <vers num="2.2.00"/>
        <vers num="2.2.10"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2343" seq="2013-2343" published="2013-07-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability on the HP LeftHand Virtual SAN Appliance hydra with software before 10.0 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1510.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03661318" adv="1">SSRT100798</ref>
    </refs>
    <vuln_soft>
      <prod name="lefthand_p4000_virtual_san_appliance" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="lefthand_virtual_san_appliance_hydra" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="lefthand_virtual_san_appliance_hydra_software" vendor="hp">
        <vers num="9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2344" seq="2013-2344" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">HPSBMU02895</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2345" seq="2013-2345" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1869.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">SSRT101218</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2346" seq="2013-2346" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1870.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">SSRT101219</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2347" seq="2013-2347" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Backup Client Service (OmniInet.exe) in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary commands or cause a denial of service via a crafted EXEC_BAR packet to TCP port 5555, aka ZDI-CAN-1885.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ddilabs.blogspot.com/2014/02/fun-with-hp-data-protector-execbar.html">http://ddilabs.blogspot.com/2014/02/fun-with-hp-data-protector-execbar.html</ref>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">SSRT101220</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-14-008/" adv="1">http://www.zerodayinitiative.com/advisories/ZDI-14-008/</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2348" seq="2013-2348" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1892.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">SSRT101253</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2349" seq="2013-2349" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1896.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">HPSBMU02895</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2350" seq="2013-2350" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1897.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">SSRT101223</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2351" seq="2013-2351" published="2013-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Network Node Manager i (NNMi) 9.00, 9.1x, and 9.2x allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03747342" adv="1">SSRT101012</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager_i" vendor="hp">
        <vers num="9.0"/>
        <vers num="9.10"/>
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2352" seq="2013-2352" published="2013-07-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.4" CVSS_base_score="9.4" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">LeftHand OS (aka SAN iQ) 10.5 and earlier on HP StoreVirtual Storage devices does not provide a mechanism for disabling the HP Support challenge-response root-login feature, which makes it easier for remote attackers to obtain administrative access by leveraging knowledge of an unused one-time password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.theregister.co.uk/2013/07/09/hp_storage_more_possible_backdoors/">http://www.theregister.co.uk/2013/07/09/hp_storage_more_possible_backdoors/</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03825537" adv="1">SSRT101257</ref>
    </refs>
    <vuln_soft>
      <prod name="san/iq" vendor="hp">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.5"/>
        <vers num="10.0"/>
        <vers num="10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2353" seq="2013-2353" published="2013-08-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP StoreOnce D2D Backup System 1.x before 1.2.19 and 2.x before 2.3.0 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03828580" adv="1">SSRT101258</ref>
    </refs>
    <vuln_soft>
      <prod name="storeonce_d2d" vendor="hp">
        <vers num="1.0.0"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="2.1.01"/>
        <vers num="2.2.00"/>
        <vers num="2.2.10"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2355" seq="2013-2355" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP System Management Homepage (SMH) before 7.2.1 allows remote attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2012-5217.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT100696</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2356" seq="2013-2356" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP System Management Homepage (SMH) before 7.2.1 allows remote attackers to obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2013-2363.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT100835</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2357" seq="2013-2357" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.2.1 allows remote authenticated users to cause a denial of service via unknown vectors, a different vulnerability than CVE-2013-2358, CVE-2013-2359, and CVE-2013-2360.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT100907</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2358" seq="2013-2358" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.2.1 allows remote authenticated users to cause a denial of service via unknown vectors, a different vulnerability than CVE-2013-2357, CVE-2013-2359, and CVE-2013-2360.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT100907</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2359" seq="2013-2359" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.2.1 allows remote authenticated users to cause a denial of service via unknown vectors, a different vulnerability than CVE-2013-2357, CVE-2013-2358, and CVE-2013-2360.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT100907</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2360" seq="2013-2360" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.2.1 allows remote authenticated users to cause a denial of service via unknown vectors, a different vulnerability than CVE-2013-2357, CVE-2013-2358, and CVE-2013-2359.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT100907</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2361" seq="2013-2361" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP System Management Homepage (SMH) before 7.2.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT101007</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2362" seq="2013-2362" published="2013-07-22" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.2.1 allows local users to cause a denial of service via unknown vectors, aka ZDI-CAN-1676.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT101076</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2363" seq="2013-2363" published="2013-07-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP System Management Homepage (SMH) before 7.2.1 allows remote attackers to obtain sensitive information via unspecified vectors, a different vulnerability than CVE-2013-2356.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT101150</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2364" seq="2013-2364" published="2013-07-22" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP System Management Homepage (SMH) before 7.2.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT101151</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2365" seq="2013-2365" published="2013-07-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP Database and Middleware Automation (DMA) 10.x before 10.10, when SSL is used, allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03788014" adv="1">HPSBGN02882</ref>
    </refs>
    <vuln_soft>
      <prod name="database_and_middleware_automation" vendor="hp">
        <vers num="10.0"/>
        <vers num="10.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2366" seq="2013-2366" published="2013-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Business Process Monitor 9.13.1 patch 1 and 9.22 patch 1 allows remote attackers to execute arbitrary code and obtain sensitive information via unknown vectors, aka ZDI-CAN-1802.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03844594" adv="1">SSRT101190</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_monitor" vendor="ibm">
        <vers num="9.13.1" edition="patch1"/>
        <vers num="9.22" edition="patch1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2367" seq="2013-2367" published="2013-07-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in HP SiteScope 11.20 and 11.21, when SOAP is used, allow remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1678.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03861260" adv="1">SSRT101073</ref>
    </refs>
    <vuln_soft>
      <prod name="sitescope" vendor="hp">
        <vers num="11.20"/>
        <vers num="11.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2368" seq="2013-2368" published="2013-07-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP LoadRunner before 11.52 allows remote attackers to cause a denial of service via unknown vectors, aka ZDI-CAN-1669.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03862772" adv="1">SSRT101081</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="9.0.0"/>
        <vers num="9.50.0"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="11.0.0.0"/>
        <vers num="11.50"/>
        <vers num="11.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2369" seq="2013-2369" published="2013-07-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP LoadRunner before 11.52 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1670.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03862772" adv="1">SSRT101082</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="9.0.0"/>
        <vers num="9.50.0"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="11.0.0.0"/>
        <vers num="11.50"/>
        <vers num="11.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2370" seq="2013-2370" published="2013-07-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP LoadRunner before 11.52 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1671.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03862772" adv="1">SSRT101083</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="9.0.0"/>
        <vers num="9.50.0"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="11.0.0.0"/>
        <vers num="11.50"/>
        <vers num="11.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2805" seq="2013-2805" published="2019-03-26" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Rockwell Automation RSLinx Enterprise Software (LogReceiver.exe) CPR9, CPR9-SR1, CPR9-SR2, CPR9-SR3, CPR9-SR4, CPR9-SR5, CPR9-SR5.1, and CPR9-SR6 does not handle input correctly and results in a logic error if it receives a datagram with an incorrect value in the ?Record Data Size? field. By sending a datagram to the service over Port 4444/UDP with the ?Record Data Size? field modified to an oversized value, an attacker could cause an out-of-bounds read access violation that leads to a service crash. The service can be recovered with a manual reboot. The patches and details pertaining to this vulnerability can be found at the following Rockwell Automation Security Advisory link (login is required): https://rockwellautomation.custhelp.com/app/answers/detail/a_id/537599</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-13-095-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-13-095-02</ref>
    </refs>
    <vuln_soft>
      <prod name="rslinx_enterprise" vendor="rockwellautomation">
        <vers num="5.10.00"/>
        <vers num="5.10.01"/>
        <vers num="5.20.00"/>
        <vers num="5.21.00"/>
        <vers num="5.30.00"/>
        <vers num="5.40.00"/>
        <vers num="5.50.00"/>
        <vers num="5.51.00"/>
        <vers num="5.60.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2806" seq="2013-2806" published="2019-03-26" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Rockwell Automation RSLinx Enterprise Software (LogReceiver.exe) CPR9, CPR9-SR1, CPR9-SR2, CPR9-SR3, CPR9-SR4, CPR9-SR5, CPR9-SR5.1, and CPR9-SR6 does not handle input correctly and results in a logic error if it calculates an incorrect value for the ?End of Current Record? field. By sending a datagram to the service over Port 4444/UDP with the ?Record Data Size? field modified to a specifically oversized value, the service will calculate an undersized value for the ?Total Record Size.? Then the service will calculate an incorrect value for the ?End of Current Record? field causing access violations that lead to a service crash. The service can be recovered with a manual reboot. The patches and details pertaining to these vulnerabilities can be found at the following Rockwell Automation security advisory link (login is required): https://rockwellautomation.custhelp.com/app/answers/detail/a_id/537599</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-13-095-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-13-095-02</ref>
    </refs>
    <vuln_soft>
      <prod name="rslinx_enterprise" vendor="rockwellautomation">
        <vers num="5.10.00"/>
        <vers num="5.10.01"/>
        <vers num="5.20.00"/>
        <vers num="5.21.00"/>
        <vers num="5.30.00"/>
        <vers num="5.40.00"/>
        <vers num="5.50.00"/>
        <vers num="5.51.00"/>
        <vers num="5.60.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-2807" seq="2013-2807" published="2019-03-26" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Rockwell Automation RSLinx Enterprise Software (LogReceiver.exe) CPR9, CPR9-SR1, CPR9-SR2, CPR9-SR3, CPR9-SR4, CPR9-SR5, CPR9-SR5.1, and CPR9-SR6 does not handle input correctly and results in a logic error if it calculates an incorrect value for the ?Total Record Size? field. By sending a datagram to the service over Port 4444/UDP with the ?Record Data Size? field modified to a specifically oversized value, the service will calculate an undersized value for the ?Total Record Size? that will cause an out-of-bounds read access violation that leads to a service crash. The service can be recovered with a manual reboot. The patches and details pertaining to these vulnerabilities can be found at the following Rockwell Automation Security Advisory link (login is required): https://rockwellautomation.custhelp.com/app/answers/detail/a_id/537599</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-13-095-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-13-095-02</ref>
    </refs>
    <vuln_soft>
      <prod name="rslinx_enterprise" vendor="rockwellautomation">
        <vers num="5.10.00"/>
        <vers num="5.10.01"/>
        <vers num="5.20.00"/>
        <vers num="5.21.00"/>
        <vers num="5.30.00"/>
        <vers num="5.40.00"/>
        <vers num="5.50.00"/>
        <vers num="5.51.00"/>
        <vers num="5.60.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-3703" seq="2013-3703" published="2018-06-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The controller of the Open Build Service API prior to version 2.4.4 is missing a write permission check, allowing an authenticated attacker to add or remove user roles from packages and/or project meta data.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=828256" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=828256</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/open-build-service/commit/06ad7fdbdd7eb2fef8947d14c4cdd00d8f6387b1" adv="1">https://github.com/openSUSE/open-build-service/commit/06ad7fdbdd7eb2fef8947d14c4cdd00d8f6387b1</ref>
    </refs>
    <vuln_soft>
      <prod name="open_build_service" vendor="opensuse">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4548" seq="2013-4548" published="2013-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The mm_newkeys_from_blob function in monitor_wrap.c in sshd in OpenSSH 6.2 and 6.3, when an AES-GCM cipher is used, does not properly initialize memory for a MAC context data structure, which allows remote authenticated users to bypass intended ForceCommand and login-shell restrictions via packet data that provides a crafted callback address.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00017.html">openSUSE-SU-2013:1726</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141576985122836&amp;w=2">SSRT101487</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2013/11/08/3">[oss-security] 20131107 Re: CVE Request - OpenSSH</ref>
      <ref source="CONFIRM" url="http://www.openssh.com/txt/gcmrekey.adv" adv="1">http://www.openssh.com/txt/gcmrekey.adv</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2014-1">USN-2014-1</ref>
    </refs>
    <vuln_soft>
      <prod name="openssh" vendor="openbsd">
        <vers num="6.2"/>
        <vers num="6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4804" seq="2013-4804" published="2013-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Business Process Monitor 9.13.1 patch 1 and 9.22 patch 1 allows remote attackers to execute arbitrary code and obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03844594" adv="1">SSRT101197</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_monitor" vendor="ibm">
        <vers num="9.13.1" edition="patch1"/>
        <vers num="9.22" edition="patch1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4814" seq="2013-4814" published="2013-09-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP XP P9000 Command View Advanced Edition Suite Software 7.x before 7.5.0-02 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03898171" adv="1">HPSBST02919</ref>
    </refs>
    <vuln_soft>
      <prod name="xp_9000_command_view" vendor="hp">
        <vers num="7.0.0" edition=":~~advanced~~~"/>
        <vers num="7.1.0" edition=":~~advanced~~~"/>
        <vers num="7.1.1" edition=":~~advanced~~~"/>
        <vers num="7.2.0" edition=":~~advanced~~~"/>
        <vers num="7.3.0" edition=":~~advanced~~~"/>
        <vers num="7.3.1" edition=":~~advanced~~~"/>
        <vers num="7.4.0" edition=":~~advanced~~~"/>
        <vers num="7.4.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0" edition=":~~advanced~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4815" seq="2013-4815" published="2013-09-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web interface in HP ArcSight Enterprise Security Manager (ESM) before 5.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03901176" adv="1">SSRT101101</ref>
    </refs>
    <vuln_soft>
      <prod name="arcsight_enterprise_security_manager" vendor="microfocus">
        <vers num="5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4821" seq="2013-4821" published="2013-09-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.2.1 allows remote authenticated users to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/895524">VU#895524</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03839862" adv="1">SSRT101254</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2.7"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4822" seq="2013-4822" published="2013-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and HP IMC Branch Intelligent Management System Software Module (aka BIMS) allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1606.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03943425" adv="1">HPSBGN02929</ref>
    </refs>
    <vuln_soft>
      <prod name="imc_branch_intelligent_management_system_software_module" vendor="hp">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" edition="e0101p01"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4823" seq="2013-4823" published="2013-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and HP IMC Branch Intelligent Management System Software Module (aka BIMS) allows remote attackers to obtain sensitive information via unknown vectors, aka ZDI-CAN-1607.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03943425" adv="1">HPSBGN02929</ref>
    </refs>
    <vuln_soft>
      <prod name="imc_branch_intelligent_management_system_software_module" vendor="hp">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="5.0" edition="e0101"/>
        <vers num="5.0" edition="e0101h03"/>
        <vers num="5.0" edition="e0101h04"/>
        <vers num="5.0" edition="e0101l01"/>
        <vers num="5.0" edition="e0101l02"/>
        <vers num="5.1" edition="e0101p01"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4824" seq="2013-4824" published="2013-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and HP IMC Service Operation Management Software Module allows remote attackers to bypass authentication via unknown vectors, aka ZDI-CAN-1644.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03943547" adv="1">SSRT101023</ref>
    </refs>
    <vuln_soft>
      <prod name="imc_service_operation_management_software_module" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4825" seq="2013-4825" published="2013-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and HP IMC Service Operation Management Software Module allows remote attackers to bypass intended access restrictions via unknown vectors, aka ZDI-CAN-1645.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03943547" adv="1">SSRT101028</ref>
    </refs>
    <vuln_soft>
      <prod name="imc_service_operation_management_software_module" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4826" seq="2013-4826" published="2013-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) and HP IMC Service Operation Management Software Module allows remote attackers to obtain sensitive information via unknown vectors, aka ZDI-CAN-1647.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03943547" adv="1">SSRT101024</ref>
    </refs>
    <vuln_soft>
      <prod name="imc_service_operation_management_software_module" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4827" seq="2013-4827" published="2013-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in HP Intelligent Management Center (iMC) and HP IMC Service Operation Management Software Module allows remote attackers to execute arbitrary SQL commands via unspecified vectors, aka ZDI-CAN-1664.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03943547" adv="1">SSRT101031</ref>
    </refs>
    <vuln_soft>
      <prod name="imc_service_operation_management_software_module" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4828" seq="2013-4828" published="2013-10-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP LaserJet M4555, M525, and M725; LaserJet flow MFP M525c; LaserJet Enterprise color flow MFP M575c; Color LaserJet CM4540, M575, and M775; and ScanJet Enterprise 8500fn1 FutureSmart devices do not properly encrypt PDF documents, which allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03888014" adv="1">HPSBPI02892</ref>
    </refs>
    <vuln_soft>
      <prod name="color_laserjet_cm4540" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_cm4540f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_cm4540fskm" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m575dn" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m575f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m775dn" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m775f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m775z" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m775z+" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_enterprise_color_flow_m575c" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_flow_m525c" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m4555" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m4555f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m4555fskm" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m4555h" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m525dn" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m525f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m725dn" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m725f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m725z" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m725z+" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="scanjet_enterprise_8500fn1" vendor="hp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4829" seq="2013-4829" published="2013-10-04" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP LaserJet M4555, M525, and M725; LaserJet flow MFP M525c; LaserJet Enterprise color flow MFP M575c; Color LaserJet CM4540, M575, and M775; and ScanJet Enterprise 8500fn1 FutureSmart devices allow local users to read images of arbitrary scanned documents via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03888014" adv="1">SSRT101327</ref>
    </refs>
    <vuln_soft>
      <prod name="color_laserjet_cm4540" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_cm4540f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_cm4540fskm" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m575dn" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m575f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m775dn" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m775f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m775z" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="color_laserjet_m775z+" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_enterprise_color_flow_m575c" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_flow_m525c" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m4555" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m4555f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m4555fskm" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m4555h" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m525dn" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m525f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m725dn" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m725f" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m725z" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="laserjet_m725z+" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="scanjet_enterprise_8500fn1" vendor="hp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4830" seq="2013-4830" published="2013-10-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HP Service Manager 9.30 through 9.32 allows remote attackers to execute arbitrary code via an unspecified "injection" approach.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03960916" adv="1">HPSBMU02931</ref>
    </refs>
    <vuln_soft>
      <prod name="service_manager" vendor="hp">
        <vers num="9.30"/>
        <vers num="9.31"/>
        <vers num="9.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4831" seq="2013-4831" published="2013-10-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">HP Service Manager 9.30 through 9.32 does not properly manage privileges, which allows remote authenticated users to obtain sensitive information or modify data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03960916" adv="1">SSRT101316</ref>
    </refs>
    <vuln_soft>
      <prod name="service_manager" vendor="hp">
        <vers num="9.30"/>
        <vers num="9.31"/>
        <vers num="9.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4832" seq="2013-4832" published="2013-10-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP Service Manager 9.30 through 9.32 allows remote authenticated users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03960916" adv="1">SSRT101316</ref>
    </refs>
    <vuln_soft>
      <prod name="service_manager" vendor="hp">
        <vers num="9.30"/>
        <vers num="9.31"/>
        <vers num="9.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4833" seq="2013-4833" published="2013-10-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Service Manager 9.30 through 9.32 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03960916" adv="1">HPSBMU02931</ref>
    </refs>
    <vuln_soft>
      <prod name="service_manager" vendor="hp">
        <vers num="9.30"/>
        <vers num="9.31"/>
        <vers num="9.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4834" seq="2013-4834" published="2013-11-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the client component in HP Application LifeCycle Management (ALM) before 11 p11 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1327.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03969433" adv="1">SSRT100597</ref>
    </refs>
    <vuln_soft>
      <prod name="application_lifecycle_management" vendor="hp">
        <vers num="11.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4836" seq="2013-4836" published="2013-11-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the GossipService SOAP Request implementation in the Synchronizer component before 1.4.2 in HP Application LifeCycle Management (ALM) allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1759.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03969436" adv="1">SSRT101128</ref>
    </refs>
    <vuln_soft>
      <prod name="alm_synchronizer" vendor="hp">
        <vers num="1.10"/>
        <vers num="1.20"/>
        <vers num="1.30"/>
        <vers num="1.40"/>
        <vers num="1.41" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4837" seq="2013-4837" published="2013-11-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Virtual User Generator in HP LoadRunner before 11.52 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1832.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03969437" adv="1">SSRT101191</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="9.0.0"/>
        <vers num="9.50.0"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="11.0.0.0"/>
        <vers num="11.50"/>
        <vers num="11.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4838" seq="2013-4838" published="2013-11-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Virtual User Generator in HP LoadRunner before 11.52 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1850.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03969437" adv="1">SSRT101192</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="9.0.0"/>
        <vers num="9.50.0"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="11.0.0.0"/>
        <vers num="11.50"/>
        <vers num="11.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4839" seq="2013-4839" published="2013-11-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Virtual User Generator in HP LoadRunner before 11.52 allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors, aka ZDI-CAN-1851.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03969437" adv="1">SSRT101193</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="9.0.0"/>
        <vers num="9.50.0"/>
        <vers num="9.51"/>
        <vers num="9.52"/>
        <vers num="11.0.0.0"/>
        <vers num="11.50"/>
        <vers num="11.51" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4840" seq="2013-4840" published="2014-07-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP and H3C VPN Firewall Module products SECPATH1000FE before 5.20.R3177 and SECBLADEFW before 5.20.R3177 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03993467" adv="1">SSRT101341</ref>
    </refs>
    <vuln_soft>
      <prod name="secbladefw" vendor="h3c">
        <vers num="5.20"/>
      </prod>
      <prod name="secpath1000fe" vendor="h3c">
        <vers num="5.20"/>
      </prod>
      <prod name="secbladefw" vendor="hp">
        <vers num="5.20"/>
      </prod>
      <prod name="secpath1000fe" vendor="hp">
        <vers num="5.20"/>
      </prod>
      <prod name="f1000-e_vpn_firewall" vendor="h3c">
        <vers num="0235a26g"/>
      </prod>
      <prod name="s5820_secblade_vpn_firewall_module" vendor="h3c">
        <vers num="0231a94j"/>
      </prod>
      <prod name="s7500e_secblade_vpn_firewall_module" vendor="h3c">
        <vers num="0231a832"/>
      </prod>
      <prod name="s9500e_secblade_vpn_firewall_module" vendor="h3c">
        <vers num="0231a0av"/>
      </prod>
      <prod name="sr66_gigabit_firewall_module" vendor="h3c">
        <vers num="0231a88a"/>
      </prod>
      <prod name="sr88_firewall_processing_module" vendor="h3c">
        <vers num="0231a88l"/>
      </prod>
      <prod name="10500/7500_advanced_vpn_firewall_module" vendor="hp">
        <vers num="jd249a"/>
      </prod>
      <prod name="12500_vpn_firewall_module" vendor="hp">
        <vers num="jc635a"/>
      </prod>
      <prod name="5820_vpn_firewall_module" vendor="hp">
        <vers num="jd255a"/>
      </prod>
      <prod name="6600_firewall_processing_rtr_module" vendor="hp">
        <vers num="jd250a"/>
      </prod>
      <prod name="8800_firewall_processing_module" vendor="hp">
        <vers num="jd251a"/>
      </prod>
      <prod name="9500_vpn_firewall_module" vendor="hp">
        <vers num="jd245a"/>
      </prod>
      <prod name="s1000-e_vpn_firewall_appliance" vendor="hp">
        <vers num="jd272a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4841" seq="2013-4841" published="2014-02-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in dbd_manager in LeftHand OS before 11.0 in HP StoreVirtual 4000 and StoreVirtual VSA Software (formerly LeftHand Virtual SAN Appliance) allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1509.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03995204">HPSBST02937</ref>
    </refs>
    <vuln_soft>
      <prod name="storevirtual_virtual_storage_appliance" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="storevirtual_4000" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="lefthand" vendor="hp">
        <vers num="8.1"/>
        <vers num="8.5"/>
        <vers num="9.0"/>
        <vers num="9.5"/>
        <vers num="10"/>
        <vers num="10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4842" seq="2013-4842" published="2013-11-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Integrated Lights-Out 4 (iLO4) with firmware before 1.32 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03996804" adv="1">HPSBHF02939</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_lights-out" vendor="hp">
        <vers num="4.0"/>
      </prod>
      <prod name="integrated_lights-out_firmware" vendor="hp">
        <vers num="1.10"/>
        <vers num="1.15"/>
        <vers num="1.15a"/>
        <vers num="1.16a"/>
        <vers num="1.20a"/>
        <vers num="1.26a"/>
        <vers num="1.27a" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4843" seq="2013-4843" published="2013-11-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Integrated Lights-Out 4 (iLO4) with firmware before 1.32 allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03996804" adv="1">SSRT101326</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_lights-out" vendor="hp">
        <vers num="4.0"/>
      </prod>
      <prod name="integrated_lights-out_firmware" vendor="hp">
        <vers num="1.10"/>
        <vers num="1.15"/>
        <vers num="1.15a"/>
        <vers num="1.16a"/>
        <vers num="1.20a"/>
        <vers num="1.26a"/>
        <vers num="1.27a" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4844" seq="2013-4844" published="2013-11-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Service Manager 7.11, 9.21, 9.30, 9.31, and 9.32, and ServiceCenter 6.2.8, allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04026812" adv="1" patch="1">HPSBGN02942</ref>
    </refs>
    <vuln_soft>
      <prod name="service_center" vendor="hp">
        <vers num="6.2.8"/>
      </prod>
      <prod name="service_manager" vendor="hp">
        <vers num="7.11"/>
        <vers num="9.21"/>
        <vers num="9.30"/>
        <vers num="9.31"/>
        <vers num="9.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4845" seq="2013-4845" published="2013-12-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability on HP Officejet Pro 8500 (aka A909) All-in-One printers allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04035829" adv="1">SSRT101164</ref>
    </refs>
    <vuln_soft>
      <prod name="officejet_pro_8500" vendor="hp">
        <vers num="cb022a"/>
        <vers num="cb023a"/>
        <vers num="cb025a"/>
        <vers num="cb793a"/>
        <vers num="cb794a"/>
        <vers num="cb862a"/>
        <vers num="cb874a"/>
        <vers num="cn539a"/>
      </prod>
      <prod name="officejet_pro_8500_firmware" vendor="hp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-4846" seq="2013-4846" published="2014-03-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP System Management Homepage (SMH) before 7.3 allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04039138" adv="1" patch="1">SSRT101285</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.104"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.106"/>
        <vers num="2.1"/>
        <vers num="2.1.0-103"/>
        <vers num="2.1.0-103(a)"/>
        <vers num="2.1.0-109"/>
        <vers num="2.1.0-118"/>
        <vers num="2.1.0.121"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.2-127"/>
        <vers num="2.1.2.127"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.132"/>
        <vers num="2.1.4"/>
        <vers num="2.1.4-143"/>
        <vers num="2.1.4.143"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5-146"/>
        <vers num="2.1.5.146" edition="b"/>
        <vers num="2.1.6"/>
        <vers num="2.1.6-156"/>
        <vers num="2.1.6.156"/>
        <vers num="2.1.7"/>
        <vers num="2.1.7-168"/>
        <vers num="2.1.7.168"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8-177"/>
        <vers num="2.1.8.179"/>
        <vers num="2.1.9"/>
        <vers num="2.1.9-178"/>
        <vers num="2.1.10"/>
        <vers num="2.1.10-186"/>
        <vers num="2.1.10.186" edition="b"/>
        <vers num="2.1.10.186" edition="c"/>
        <vers num="2.1.11"/>
        <vers num="2.1.11-197"/>
        <vers num="2.1.11.197" edition="a"/>
        <vers num="2.1.12-118"/>
        <vers num="2.1.12-200"/>
        <vers num="2.1.12.201"/>
        <vers num="2.1.14"/>
        <vers num="2.1.14.20"/>
        <vers num="2.1.15"/>
        <vers num="2.1.15-210"/>
        <vers num="2.1.15.210"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0-68"/>
        <vers num="3.0.0.64"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1-73"/>
        <vers num="3.0.1.73"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2-77"/>
        <vers num="3.0.2.77" edition="b"/>
        <vers num="6.0"/>
        <vers num="6.0.0-95"/>
        <vers num="6.0.0.96"/>
        <vers num="6.1"/>
        <vers num="6.1.0-103"/>
        <vers num="6.1.0.102"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2.7"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6188" seq="2013-6188" published="2014-03-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in HP System Management Homepage (SMH) 7.1 through 7.2.2 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04039138" adv="1" patch="1">SSRT101149</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6189" seq="2013-6189" published="2013-12-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Archive Query Server in HP Application Information Optimizer (formerly HP Database Archiving) 6.2, 6.3, 6.4, and 7.0 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1666.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c04041078" adv="1">SSRT101211</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029542" adv="1">1029542</ref>
    </refs>
    <vuln_soft>
      <prod name="application_information_optimizer" vendor="hp">
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6194" seq="2013-6194" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-1905.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">SSRT101253</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31181">31181</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6195" seq="2013-6195" published="2014-01-03" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Storage Data Protector 6.2X allows remote attackers to execute arbitrary code or cause a denial of service via unknown vectors, aka ZDI-CAN-2008.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c03822422" adv="1">SSRT101348</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_data_protector" vendor="hp">
        <vers num="6.20" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.20" edition="-:~~~windows_server_2008~~"/>
        <vers num="6.21" edition="-:~~~hp-ux~~"/>
        <vers num="6.21" edition="-:~~~redhat_enterprise_linux~~"/>
        <vers num="6.21" edition="-:~~~solaris~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2003~~"/>
        <vers num="6.21" edition="-:~~~windows_server_2008~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6200" seq="2013-6200" published="2014-03-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in m4 in HP HP-UX B.11.23 and B.11.31 allows local users to obtain sensitive information or modify data via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04103553" adv="1">SSRT101297</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="b.11.23"/>
        <vers num="b.11.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6201" seq="2013-6201" published="2014-03-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Security Management System 3.3.0, 3.5.0 before patch 1, and 3.6.0 before patch 2 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04156626" adv="1">SSRT101434</ref>
    </refs>
    <vuln_soft>
      <prod name="security_management_system" vendor="hp">
        <vers num="3.3.0"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6202" seq="2013-6202" published="2014-02-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in HP Service Manager 9.30, 9.31, 9.32, and 9.33 allow remote attackers to hijack the authentication of unspecified victims for requests that (1) insert XSS sequences or (2) execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c04117626" adv="1">SSRT101437</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029803">1029803</ref>
    </refs>
    <vuln_soft>
      <prod name="service_manager" vendor="hp">
        <vers num="9.30"/>
        <vers num="9.31"/>
        <vers num="9.32"/>
        <vers num="9.33"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6203" seq="2013-6203" published="2014-02-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Web Console in HP Application Information Optimizer (formerly HP Database Archiving) 6.2, 6.3, 6.4, 7.0, and 7.1 allows remote attackers to execute arbitrary code or obtain sensitive information via unspecified vectors, aka ZDI-CAN-1656.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04140965">SSRT101299</ref>
    </refs>
    <vuln_soft>
      <prod name="application_information_optimizer" vendor="hp">
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6204" seq="2013-6204" published="2014-02-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Web Console in HP Application Information Optimizer (formerly HP Database Archiving) 6.2, 6.3, 6.4, 7.0, and 7.1 allows remote attackers to execute arbitrary code or obtain sensitive information via unspecified vectors, aka ZDI-CAN-2004.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04140965">SSRT101349</ref>
    </refs>
    <vuln_soft>
      <prod name="application_information_optimizer" vendor="hp">
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6205" seq="2013-6205" published="2014-03-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.1" CVSS_base_score="4.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Rapid Deployment Pack (RDP) and Insight Control Server Deployment allows local users to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04135307" adv="1">SSRT101443</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_control_server_deployment" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="rapid_deployment_pack" vendor="hp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6206" seq="2013-6206" published="2014-03-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Rapid Deployment Pack (RDP) and Insight Control Server Deployment allows remote attackers to obtain sensitive information, modify data, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04135307" adv="1">SSRT101443</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_control_server_deployment" vendor="hp">
        <vers num="-"/>
      </prod>
      <prod name="rapid_deployment_pack" vendor="hp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6208" seq="2013-6208" published="2014-03-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Smart Update Manager 5.3.5 before build 70 on Linux allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c04000397" adv="1">SSRT101366</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_update_manager" vendor="hp">
        <vers num="5.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6209" seq="2013-6209" published="2014-03-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in rpc.lockd in the NFS subsystem in HP HP-UX B.11.11 and B.11.23 allows remote attackers to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04174142" adv="1">HPSBUX02976</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="b.11.11"/>
        <vers num="b.11.23"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6210" seq="2013-6210" published="2014-03-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Unified Functional Testing before 12.0 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1932.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04122007">HPSBMU02967</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_functional_testing" vendor="hp">
        <vers num="11.0"/>
        <vers num="11.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6211" seq="2013-6211" published="2014-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP StoreOnce Virtual Storage Appliance (VSA) before 3.7.2, StoreOnce 26xx and 4210 iSCSI Backup System before 3.9.0, StoreOnce 4210 FC Backup System before 3.9.0, and StoreOnce 4xxx Backup System before 3.9.0 allows remote attackers to obtain sensitive information or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04126368" adv="1">HPSBST02968</ref>
    </refs>
    <vuln_soft>
      <prod name="storeonce_2610_iscsi_backup_system" vendor="hp">
        <vers num="3.6.5" prev="1"/>
      </prod>
      <prod name="storeonce_2620_iscsi_backup_system" vendor="hp">
        <vers num="3.6.5" prev="1"/>
      </prod>
      <prod name="storeonce_4210_fc_backup_system" vendor="hp">
        <vers num="3.6.5" prev="1"/>
      </prod>
      <prod name="storeonce_4210_iscsi_backup_system" vendor="hp">
        <vers num="3.6.5" prev="1"/>
      </prod>
      <prod name="storeonce_4220_backup_system" vendor="hp">
        <vers num="3.6.5" prev="1"/>
      </prod>
      <prod name="storeonce_4420_backup_system" vendor="hp">
        <vers num="3.6.5" prev="1"/>
      </prod>
      <prod name="storeonce_4430_backup_system" vendor="hp">
        <vers num="3.6.5" prev="1"/>
      </prod>
      <prod name="storeonce_virtual_storage_appliance" vendor="hp">
        <vers num="3.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6212" seq="2013-6212" published="2014-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Database and Middleware Automation 10.0, 10.01, 10.10, and 10.20 before 10.20.100 allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04201408" adv="1">SSRT101475</ref>
    </refs>
    <vuln_soft>
      <prod name="database_and_middleware_automation" vendor="hp">
        <vers num="10.0"/>
        <vers num="10.01"/>
        <vers num="10.10"/>
        <vers num="10.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6213" seq="2013-6213" published="2014-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Virtual User Generator in HP LoadRunner before 11.52 Patch 1 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-1833.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03969437" adv="1">SSRT101357</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="11.0.0.0"/>
        <vers num="11.50"/>
        <vers num="11.51"/>
        <vers num="11.52" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6214" seq="2013-6214" published="2014-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Integration Service in HP Universal Configuration Management Database 9.05, 10.01, and 10.10 allows remote authenticated users to obtain sensitive information via unknown vectors, aka ZDI-CAN-2042.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04220407" adv="1">SSRT101373</ref>
    </refs>
    <vuln_soft>
      <prod name="universal_configuration_management_database" vendor="hp">
        <vers num="9.05"/>
        <vers num="10.01"/>
        <vers num="10.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6215" seq="2013-6215" published="2014-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Integration Service in HP Universal Configuration Management Database 10.01 and 10.10 allows remote authenticated users to execute arbitrary code via unknown vectors, aka ZDI-CAN-1977.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04219959" adv="1">SSRT101372</ref>
    </refs>
    <vuln_soft>
      <prod name="universal_configuration_management_database" vendor="hp">
        <vers num="10.01"/>
        <vers num="10.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6216" seq="2013-6216" published="2014-04-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Array Configuration Utility, Array Diagnostics Utility, ProLiant Array Diagnostics, and SmartSSD Wear Gauge Utility 9.40 and earlier allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&amp;spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04187357-1%257CdocLocale%253D%257CcalledBy%253D&amp;javax.portlet.begCacheTok=com.vignette.cachetoken&amp;javax.portlet.endCacheTok=com.vignette.cachetoken

"The vulnerability could be exploited locally resulting in elevation of privilege."</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04187357" adv="1">SSRT101452</ref>
    </refs>
    <vuln_soft>
      <prod name="array_configuration_utility" vendor="hp">
        <vers num="9.40" prev="1"/>
      </prod>
      <prod name="array_diagnostics_utility" vendor="hp">
        <vers num="9.40" prev="1"/>
      </prod>
      <prod name="proliant_array_diagnostics" vendor="hp">
        <vers num="9.40" prev="1"/>
      </prod>
      <prod name="smartssd_wear_gauge_utility" vendor="hp">
        <vers num="9.40" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6218" seq="2013-6218" published="2014-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Network Node Manager i (NNMi) 9.0x, 9.1x, and 9.2x allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04026039" adv="1">SSRT101374</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager_i" vendor="hp">
        <vers num="9.0"/>
        <vers num="9.01"/>
        <vers num="9.02"/>
        <vers num="9.03"/>
        <vers num="9.10"/>
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6219" seq="2013-6219" published="2014-04-19" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.8" CVSS_base_score="3.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP HP-UX Whitelisting (aka WLI) before A.01.02.02 on HP-UX B.11.31 allows local users to bypass intended access restrictions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04227671" adv="1">SSRT101382</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux_whitelisting" vendor="hp">
        <vers num="a.01.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2013-6220" seq="2013-6220" published="2014-05-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Network Node Manager i (NNMi) 9.0, 9.10, and 9.20 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030218">1030218</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04273695" adv="1">SSRT101479</ref>
    </refs>
    <vuln_soft>
      <prod name="network_node_manager_i" vendor="hp">
        <vers num="9.0"/>
        <vers num="9.10"/>
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0160" seq="2014-0160" published="2014-04-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remote attackers to obtain sensitive information from process memory via crafted packets that trigger a buffer over-read, as demonstrated by reading private keys, related to d1_both.c and t1_lib.c, aka the Heartbleed bug.</descript>
    </desc>
    <impacts>
      <impact source="nvd">CVSS V2 scoring evaluates the impact of the vulnerability on the host where the vulnerability is located. When evaluating the impact of this vulnerability to your organization, take into account the nature of the data that is being protected and act according to your organization’s risk acceptance. While CVE-2014-0160 does not allow unrestricted access to memory on the targeted host, a successful exploit does leak information from memory locations which have the potential to contain particularly sensitive information, e.g., cryptographic keys and passwords.  Theft of this information could enable other attacks on the information system, the impact of which would depend on the sensitivity of the data and functions of that system.</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0165.html" adv="1">http://advisories.mageia.org/MGASA-2014-0165.html</ref>
      <ref source="MISC" url="http://blog.fox-it.com/2014/04/08/openssl-heartbleed-bug-live-blog/" adv="1">http://blog.fox-it.com/2014/04/08/openssl-heartbleed-bug-live-blog/</ref>
      <ref source="CONFIRM" url="http://cogentdatahub.com/ReleaseNotes.html" adv="1">http://cogentdatahub.com/ReleaseNotes.html</ref>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-119-01" adv="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-119-01</ref>
      <ref source="CONFIRM" url="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=96db9023b881d7cd9f379b0c154650d6c108e9a3" adv="1">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=96db9023b881d7cd9f379b0c154650d6c108e9a3</ref>
      <ref source="MISC" url="http://heartbleed.com/" adv="1">http://heartbleed.com/</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131221.html" adv="1">FEDORA-2014-4879</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131291.html" adv="1">FEDORA-2014-4910</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" adv="1">FEDORA-2014-9308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00004.html" adv="1">openSUSE-SU-2014:0492</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00005.html" adv="1">SUSE-SA:2014:002</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00061.html" adv="1">openSUSE-SU-2014:0560</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139722163017074&amp;w=2" adv="1">HPSBMU02995</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139757726426985&amp;w=2" adv="1">HPSBMU02994</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139757819327350&amp;w=2" adv="1">HPSBMU02998</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139757919027752&amp;w=2" adv="1">HPSBMU02997</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139758572430452&amp;w=2" adv="1">HPSBST03001</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139765756720506&amp;w=2" adv="1">HPSBMU02999</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139774054614965&amp;w=2" adv="1">HPSBGN03008</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139774703817488&amp;w=2" adv="1">HPSBGN03010</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139808058921905&amp;w=2" adv="1">HPSBMU03012</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139817685517037&amp;w=2" adv="1">HPSBMU03019</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139817727317190&amp;w=2" adv="1">HPSBMU03017</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139817782017443&amp;w=2" adv="1">HPSBMU03018</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139824923705461&amp;w=2" adv="1">HPSBST03015</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139824993005633&amp;w=2" adv="1">HPSBMU03013</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139833395230364&amp;w=2" adv="1">HPSBGN03011</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139835815211508&amp;w=2" adv="1">HPSBHF03021</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139835844111589&amp;w=2" adv="1">HPSBPI03014</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139836085512508&amp;w=2" adv="1">HPSBMU03020</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139842151128341&amp;w=2" adv="1">HPSBST03016</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139843768401936&amp;w=2" adv="1">HPSBMU03023</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139869720529462&amp;w=2" adv="1">HPSBMU03025</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139869891830365&amp;w=2" adv="1">HPSBMU03022</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139889113431619&amp;w=2" adv="1">HPSBMU03024</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139889295732144&amp;w=2" adv="1">HPSBPI03031</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905202427693&amp;w=2" adv="1">HPSBMU03029</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905243827825&amp;w=2" adv="1">HPSBMU03028</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905295427946&amp;w=2" adv="1">HPSBMU03033</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905351928096&amp;w=2" adv="1">HPSBMU03030</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905405728262&amp;w=2" adv="1">HPSBMU03032</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905458328378&amp;w=2" adv="1">HPSBMU03009</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905653828999&amp;w=2" adv="1">HPSBST03004</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905868529690&amp;w=2" adv="1">HPSBST03027</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140015787404650&amp;w=2" adv="1">HPSBMU03040</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140075368411126&amp;w=2" adv="1">HPSBMU03044</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140724451518351&amp;w=2" adv="1">HPSBMU03037</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" adv="1">HPSBMU03062</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141287864628122&amp;w=2" adv="1">HPSBHF03136</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142660345230545&amp;w=2" adv="1">SSRT101846</ref>
      <ref source="CONFIRM" url="http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=1" adv="1">http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=1</ref>
      <ref source="CONFIRM" url="http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=3" adv="1">http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=3</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0376.html" adv="1">RHSA-2014:0376</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0377.html" adv="1">RHSA-2014:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0378.html" adv="1">RHSA-2014:0378</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0396.html" adv="1">RHSA-2014:0396</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/109" adv="1">20140409 Re: heartbleed OpenSSL bug CVE-2014-0160</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/173" adv="1">20140411 MRI Rubies may contain statically linked, vulnerable OpenSSL</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/190" adv="1">20140412 Re: heartbleed OpenSSL bug CVE-2014-0160</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/90" adv="1">20140408 heartbleed OpenSSL bug CVE-2014-0160</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/91" adv="1">20140408 Re: heartbleed OpenSSL bug CVE-2014-0160</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23" adv="1">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59139" adv="1">59139</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59243" adv="1">59243</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59347" adv="1">59347</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140605" adv="1">http://support.citrix.com/article/CTX140605</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140409-heartbleed" adv="1">20140409 OpenSSL Heartbeat Extension Vulnerability in Multiple Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.apcmedia.com/salestools/SJHN-7RKGNM/SJHN-7RKGNM_R4_EN.pdf" adv="1">http://www.apcmedia.com/salestools/SJHN-7RKGNM/SJHN-7RKGNM_R4_EN.pdf</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB35882" adv="1">http://www.blackberry.com/btsc/KB35882</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2896" adv="1">DSA-2896</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32745" adv="1">32745</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32764" adv="1">32764</ref>
      <ref source="CONFIRM" url="http://www.f-secure.com/en/web/labs_global/fsc-2014-1" adv="1">http://www.f-secure.com/en/web/labs_global/fsc-2014-1</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/" adv="1">http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/chef-server-heartbleed-cve-2014-0160-releases/" adv="1">http://www.getchef.com/blog/2014/04/09/chef-server-heartbleed-cve-2014-0160-releases/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/" adv="1">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/" adv="1">http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/</ref>
      <ref source="CONFIRM" url="http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf" adv="1">http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/720951" adv="1">VU#720951</ref>
      <ref source="CONFIRM" url="http://www.kerio.com/support/kerio-control/release-history" adv="1">http://www.kerio.com/support/kerio-control/release-history</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" adv="1">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20140407.txt" adv="1">http://www.openssl.org/news/secadv_20140407.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/opensslheartbleedcve-2014-0160-2188454.html" adv="1">http://www.oracle.com/technetwork/topics/security/opensslheartbleedcve-2014-0160-2188454.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded" adv="1">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66690" adv="1">66690</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030026" adv="1">1030026</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030074" adv="1">1030074</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030077" adv="1">1030077</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030078" adv="1">1030078</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030079" adv="1">1030079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030080" adv="1">1030080</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030081" adv="1">1030081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030082" adv="1">1030082</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAMB3" adv="1">http://www.splunk.com/view/SP-CAAAMB3</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20160512_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20160512_00</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2165-1" adv="1">USN-2165-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA14-098A" adv="1">TA14-098A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004661" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004661</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670161" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670161</ref>
      <ref source="MISC" url="https://blog.torproject.org/blog/openssl-bug-cve-2014-0160" adv="1">https://blog.torproject.org/blog/openssl-bug-cve-2014-0160</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1084875">https://bugzilla.redhat.com/show_bug.cgi?id=1084875</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/mod-spdy/issues/detail?id=85" adv="1">https://code.google.com/p/mod-spdy/issues/detail?id=85</ref>
      <ref source="CONFIRM" url="https://filezilla-project.org/versions.php?type=server" adv="1">https://filezilla-project.org/versions.php?type=server</ref>
      <ref source="MISC" url="https://gist.github.com/chapmajs/10473815" adv="1">https://gist.github.com/chapmajs/10473815</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&amp;spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04260637-4%257CdocLocale%253Den_US%257CcalledBy%253DSearch_Result&amp;javax.portlet.begCacheTok=com.vignette.cachetoken&amp;javax.portlet.endCacheTok=com.vignette.cachetoken" adv="1">HPSBST03000</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ba661b0edd913b39ff129a32d855620dd861883ade05fd88a8ce517d@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190319 svn commit: r1855831 [26/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f8e0814e11c7f21f42224b6de111cb3f5e5ab5c15b78924c516d4ec2@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190325 svn commit: r1856174 [26/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.balabit.hu/pipermail/syslog-ng-announce/2014-April/000184.html" adv="1">[syslog-ng-announce] 20140411 syslog-ng Premium Edition 5 LTS (5.0.4a) has been released</ref>
      <ref source="CONFIRM" url="https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html" adv="1">https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html</ref>
      <ref source="CONFIRM" url="https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html?sr=36517217" adv="1">https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html?sr=36517217</ref>
      <ref source="MISC" url="https://www.cert.fi/en/reports/2014/vulnerability788210.html" adv="1">https://www.cert.fi/en/reports/2014/vulnerability788210.html</ref>
      <ref source="CONFIRM" url="https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-17-0008" adv="1">https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-17-0008</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.2" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0224" seq="2014-0224" published="2014-06-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</ref>
      <ref source="MISC" url="http://ccsinjection.lepidum.co.jp" adv="1">http://ccsinjection.lepidum.co.jp</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/relnotes/workbench/en/wb-news-6-1-7.html" adv="1">http://dev.mysql.com/doc/relnotes/workbench/en/wb-news-6-1-7.html</ref>
      <ref source="CONFIRM" url="http://esupport.trendmicro.com/solution/en-US/1103813.aspx" adv="1">http://esupport.trendmicro.com/solution/en-US/1103813.aspx</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29217" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29217</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-1053.html" adv="1">http://linux.oracle.com/errata/ELSA-2014-1053.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html" adv="1">FEDORA-2014-9301</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" adv="1">FEDORA-2014-9308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html" adv="1">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" adv="1">SUSE-SU-2015:0743</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" adv="1">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00030.html" adv="1">openSUSE-SU-2015:0229</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2" adv="1">HPSBUX03046</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2" adv="1">HPSBOV03047</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140369637402535&amp;w=2" adv="1">HPSBMU03053</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140386311427810&amp;w=2" adv="1">HPSBMU03058</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2" adv="1">HPSBMU03057</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2" adv="1">HPSBMU03056</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2" adv="1">HPSBMU03055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2" adv="1">HPSBMU03051</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2" adv="1">HPSBGN03050</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140491231331543&amp;w=2" adv="1">HPSBMU03065</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140499864129699&amp;w=2" adv="1">HPSBMU03070</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140544599631400&amp;w=2" adv="1">HPSBGN03068</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140604261522465&amp;w=2" adv="1">HPSBMU03071</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2" adv="1">HPSBMU03074</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140672208601650&amp;w=2" adv="1">HPSBMU03078</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" adv="1">HPSBMU03062</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140784085708882&amp;w=2" adv="1">HPSBMU03089</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140794476212181&amp;w=2" adv="1">HPSBHF03088</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852757108392&amp;w=2" adv="1">HPSBMU03094</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852826008699&amp;w=2" adv="1">HPSBMU03101</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140870499402361&amp;w=2" adv="1">HPSBST03098</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2" adv="1">HPSBMU03076</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140983229106599&amp;w=2" adv="1">HPSBMU03083</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141025641601169&amp;w=2" adv="1">HPSBST03106</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141147110427269&amp;w=2" adv="1">HPSBPI03107</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141164638606214&amp;w=2" adv="1">HPSBST03103</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383410222440&amp;w=2" adv="1">HPSBST03097</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383465822787&amp;w=2" adv="1">HPSBHF03145</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141658880509699&amp;w=2" adv="1">HPSBHF03052</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142350350616251&amp;w=2" adv="1">SSRT101818</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142546741516006&amp;w=2" adv="1">HPSBST03265</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142805027510172&amp;w=2" adv="1">HPSBST03195</ref>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2014-0224" adv="1">http://puppetlabs.com/security/cve/cve-2014-0224</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0624.html" adv="1">RHSA-2014:0624</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0626.html" adv="1">RHSA-2014:0626</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0627.html" adv="1">RHSA-2014:0627</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0630.html" adv="1">RHSA-2014:0630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0631.html" adv="1">RHSA-2014:0631</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0632.html" adv="1">RHSA-2014:0632</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0633.html" adv="1">RHSA-2014:0633</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0680.html" adv="1">RHSA-2014:0680</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23" adv="1">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/38" adv="1">20140607 Re: More OpenSSL issues</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58337" adv="1">58337</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58433" adv="1">58433</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58492" adv="1">58492</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58615" adv="1">58615</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58660" adv="1">58660</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58667" adv="1">58667</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58713" adv="1">58713</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58714" adv="1">58714</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58716" adv="1">58716</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58719" adv="1">58719</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58742" adv="1">58742</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58945" adv="1">58945</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58977" adv="1">58977</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59004" adv="1">59004</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59040" adv="1">59040</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59093" adv="1">59093</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59101" adv="1">59101</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59132" adv="1">59132</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59135" adv="1">59135</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59142" adv="1">59142</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59163" adv="1">59163</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59167" adv="1">59167</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59175" adv="1">59175</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59186" adv="1">59186</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59188" adv="1">59188</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59189" adv="1">59189</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59190" adv="1">59190</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59192" adv="1">59192</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59202" adv="1">59202</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59211" adv="1">59211</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59214" adv="1">59214</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59215" adv="1">59215</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59223" adv="1">59223</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59231" adv="1">59231</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59264" adv="1">59264</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59282" adv="1">59282</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59284" adv="1">59284</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59287" adv="1">59287</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59305" adv="1">59305</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59306" adv="1">59306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59310" adv="1">59310</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59338" adv="1">59338</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59347" adv="1">59347</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59362" adv="1">59362</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59364" adv="1">59364</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59365" adv="1">59365</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59368" adv="1">59368</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59374" adv="1">59374</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59375" adv="1">59375</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59380" adv="1">59380</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59389" adv="1">59389</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59429" adv="1">59429</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59435" adv="1">59435</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59437" adv="1">59437</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59440" adv="1">59440</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59441" adv="1">59441</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59444" adv="1">59444</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59445" adv="1">59445</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59446" adv="1">59446</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59447" adv="1">59447</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59448" adv="1">59448</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59449" adv="1">59449</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59454" adv="1">59454</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59460" adv="1">59460</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59483" adv="1">59483</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59502" adv="1">59502</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59518" adv="1">59518</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59525" adv="1">59525</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59529" adv="1">59529</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59661" adv="1">59661</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59677" adv="1">59677</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61254" adv="1">61254</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-05.xml" adv="1">GLSA-201407-05</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443" adv="1">http://support.apple.com/kb/HT6443</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140876" adv="1">http://support.citrix.com/article/CTX140876</ref>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15325.html" adv="1">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15325.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl" adv="1">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB36051" adv="1">http://www.blackberry.com/btsc/KB36051</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-018/" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-018/</ref>
      <ref source="CONFIRM" url="http://www.f-secure.com/en/web/labs_global/fsc-2014-6" adv="1">http://www.f-secure.com/en/web/labs_global/fsc-2014-6</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm" adv="1">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=isg3T1020948" adv="1">http://www.ibm.com/support/docview.wss?uid=isg3T1020948</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ssg1S1004678" adv="1">http://www.ibm.com/support/docview.wss?uid=ssg1S1004678</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IT02314" adv="1">IT02314</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676356" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21676356</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676793" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21676793</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676877" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21676877</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg24037783" adv="1">http://www.ibm.com/support/docview.wss?uid=swg24037783</ref>
      <ref source="CONFIRM" url="http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf" adv="1">http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/978508" adv="1">VU#978508</ref>
      <ref source="CONFIRM" url="http://www.kerio.com/support/kerio-control/release-history" adv="1">http://www.kerio.com/support/kerio-control/release-history</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:105" adv="1">MDVSA-2014:105</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:106" adv="1">MDVSA-2014:106</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" adv="1">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015264" adv="1">http://www.novell.com/support/kb/doc.php?id=7015264</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015300" adv="1">http://www.novell.com/support/kb/doc.php?id=7015300</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20140605.txt" adv="1">http://www.openssl.org/news/secadv_20140605.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded" adv="1">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031032" adv="1">1031032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031594" adv="1">1031594</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAM2D" adv="1">http://www.splunk.com/view/SP-CAAAM2D</ref>
      <ref source="CONFIRM" url="http://www.tenable.com/blog/nessus-527-and-pvs-403-are-available-for-download" adv="1">http://www.tenable.com/blog/nessus-527-and-pvs-403-are-available-for-download</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0006.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020172" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020172</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004690" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004690</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV61506" adv="1">IV61506</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673137" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675626" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675626</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675821" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675821</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676035" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676062" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676071" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676071</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676333" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676333</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676334" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676334</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676419" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676478" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676478</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676496" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676496</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676501</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676529" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676529</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676536" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676536</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676615" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676615</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676644" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676644</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676655" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676655</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676786" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676786</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676833" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676833</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676845" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676845</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676879" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676889" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677080" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677131" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677131</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677390" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677390</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677527" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677567" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677567</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677695" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677828" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677836" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677836</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678167" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678233" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678233</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678289" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678289</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683332" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037727" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037727</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037729" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037729</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037730" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037730</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037731" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037731</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037732" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037732</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037761" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037761</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037870" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037870</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E" adv="1">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E" adv="1">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=migr-5095737" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=migr-5095737</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095740" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095740</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/site/blogs/766093/posts/908133" adv="1">https://access.redhat.com/site/blogs/766093/posts/908133</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues" adv="1">https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues1" adv="1">https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1103586">https://bugzilla.redhat.com/show_bug.cgi?id=1103586</ref>
      <ref source="CONFIRM" url="https://discussions.nessus.org/thread/7517" adv="1">https://discussions.nessus.org/thread/7517</ref>
      <ref source="CONFIRM" url="https://filezilla-project.org/versions.php?type=server" adv="1">https://filezilla-project.org/versions.php?type=server</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=bc8923b1ec9c467755cd86f7848c50ee8812e441" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=bc8923b1ec9c467755cd86f7848c50ee8812e441</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA80" adv="1">https://kb.bluecoat.com/index?page=content&amp;id=SA80</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ssg1S1004670" adv="1">https://www.ibm.com/support/docview.wss?uid=ssg1S1004670</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ssg1S1004671" adv="1">https://www.ibm.com/support/docview.wss?uid=ssg1S1004671</ref>
      <ref source="MISC" url="https://www.imperialviolet.org/2014/06/05/earlyccs.html">https://www.imperialviolet.org/2014/06/05/earlyccs.html</ref>
      <ref source="CONFIRM" url="https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_SNARE_for_MSSQL.pdf" adv="1">https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_SNARE_for_MSSQL.pdf</ref>
      <ref source="CONFIRM" url="https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_Snare_for_Windows.pdf" adv="1">https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_Snare_for_Windows.pdf</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7015271" adv="1">https://www.novell.com/support/kb/doc.php?id=7015271</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8y" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.2.0"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="jboss_enterprise_web_platform" vendor="redhat">
        <vers num="5.2.0"/>
      </prod>
      <prod name="jboss_enterprise_web_server" vendor="redhat">
        <vers num="2.0.1"/>
      </prod>
      <prod name="storage" vendor="redhat">
        <vers num="2.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num=""/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0593" seq="2014-0593" published="2018-06-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The set_version script as shipped with obs-service-set_version is a source validator for the Open Build Service (OBS). In versions prior to 0.5.3-1.1 this script did not properly sanitize the input provided by the user, allowing for code execution on the executing server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=866966">https://bugzilla.suse.com/show_bug.cgi?id=866966</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/obs-service-set_version/commit/10d5bddcea29f74a175f7f550924bf6407e52e93" adv="1" patch="1">https://github.com/openSUSE/obs-service-set_version/commit/10d5bddcea29f74a175f7f550924bf6407e52e93</ref>
      <ref source="MLIST" url="https://lists.opensuse.org/opensuse-buildservice/2014-03/msg00014.html" adv="1">[opensuse-buildservice] 20140303 EXE package format</ref>
      <ref source="CONFIRM" url="https://www.suse.com/de-de/security/cve/CVE-2014-0593/" adv="1">https://www.suse.com/de-de/security/cve/CVE-2014-0593/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-0594" seq="2014-0594" published="2018-06-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the Open Build Service (OBS) before version 2.4.6 the CSRF protection is incorrectly disabled in the web interface, allowing for requests without the user's consent.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=870606" adv="1" patch="1">https://bugzilla.suse.com/show_bug.cgi?id=870606</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/open-build-service/commit/2188c059b67b82171d0e28ef59f77e62d22a09d8" adv="1" patch="1">https://github.com/openSUSE/open-build-service/commit/2188c059b67b82171d0e28ef59f77e62d22a09d8</ref>
    </refs>
    <vuln_soft>
      <prod name="open_build_service" vendor="opensuse">
        <vers num="0.2.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="1.7.0"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.9.90"/>
        <vers num="1.9.91"/>
        <vers num="1.9.92"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.16"/>
        <vers num="2.0.103"/>
        <vers num="2.0.104"/>
        <vers num="2.0.106"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5.1"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1-7"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.4.1"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.60"/>
        <vers num="2.3.90"/>
        <vers num="2.3.91"/>
        <vers num="2.3.95"/>
        <vers num="2.3.96"/>
        <vers num="2.3.97"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10064" seq="2014-10064" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The qs module before 1.0.0 does not have an option or default for specifying object depth and when parsing a string representing a deeply nested object will block the event loop for long periods of time. An attacker could leverage this to cause a temporary denial-of-service condition, for example, in a web application, other requests would not be processed while this blocking is occurring.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/28" adv="1">https://nodesecurity.io/advisories/28</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-10065" seq="2014-10065" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Certain input when passed into remarkable before 1.4.1 will bypass the bad protocol check that disallows the javascript: scheme allowing for javascript: url's to be injected into the rendered content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jonschlinkert/remarkable/issues/97" adv="1">https://github.com/jonschlinkert/remarkable/issues/97</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/30" adv="1">https://nodesecurity.io/advisories/30</ref>
    </refs>
    <vuln_soft>
      <prod name="remarkable" vendor="remarkable_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10066" seq="2014-10066" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Versions less than 0.1.4 of the static file server module fancy-server are vulnerable to directory traversal. An attacker can provide input such as `../` to read files outside of the served directory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/9" adv="1">https://nodesecurity.io/advisories/9</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-10068" seq="2014-10068" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The inert directory handler in inert node module before 1.1.1 always allows files in hidden directories to be served, even when `showHidden` is false.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/inert/commit/e8f99f94da4cb08e8032eda984761c3f111e3e82" adv="1" patch="1">https://github.com/hapijs/inert/commit/e8f99f94da4cb08e8032eda984761c3f111e3e82</ref>
      <ref source="MISC" url="https://github.com/hapijs/inert/pull/15" adv="1" patch="1">https://github.com/hapijs/inert/pull/15</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/14" adv="1" patch="1">https://nodesecurity.io/advisories/14</ref>
    </refs>
    <vuln_soft>
      <prod name="inert" vendor="hapi">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1426" seq="2014-1426" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in maasserver.api.get_file_by_name of Ubuntu MAAS allows unauthenticated network clients to download any file. This issue affects: Ubuntu MAAS versions prior to 1.9.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/maas/+milestone/1.9.2" adv="1">https://launchpad.net/maas/+milestone/1.9.2</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="canonical">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="alpha4"/>
        <vers num="1.9.0" edition="alpha5"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1427" seq="2014-1427" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the REST API of Ubuntu MAAS allows an attacker to cause a logged-in user to execute commands via cross-site scripting. This issue affects MAAS versions prior to 1.9.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/maas/+milestone/1.9.2" adv="1">https://launchpad.net/maas/+milestone/1.9.2</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="canonical">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="alpha4"/>
        <vers num="1.9.0" edition="alpha5"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1428" seq="2014-1428" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in generate_filestorage_key of Ubuntu MAAS allows an attacker to brute-force filenames. This issue affects Ubuntu MAAS versions prior to 1.9.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/maas/+milestone/1.9.2" adv="1">https://launchpad.net/maas/+milestone/1.9.2</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="canonical">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="alpha4"/>
        <vers num="1.9.0" edition="alpha5"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2600" seq="2014-2600" published="2014-04-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP IceWall Identity Manager 4.0 through SP1 and 5.0 and IceWall SSO 10.0 Password Reset Option, when Apache Commons FileUpload is used, allows remote authenticated users to cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c04214298" adv="1">SSRT101450</ref>
    </refs>
    <vuln_soft>
      <prod name="icewall_identity_manager" vendor="hp">
        <vers num="4.0" edition="sp1"/>
        <vers num="5.0"/>
      </prod>
      <prod name="icewall_sso_password_reset_option" vendor="hp">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2602" seq="2014-2602" published="2014-05-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP OneView 1.0 and 1.01 allows remote authenticated users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04273152" adv="1">HPSBGN03034</ref>
    </refs>
    <vuln_soft>
      <prod name="oneview" vendor="hp">
        <vers num="1.0"/>
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2603" seq="2014-2603" published="2014-05-09" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:N/AC:H/Au:M/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability on HP 8/20q switches, SN6000 switches, and 8Gb Simple SAN Connection Kit with firmware before 8.0.14.08.00 allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04277407" adv="1">SSRT101555</ref>
    </refs>
    <vuln_soft>
      <prod name="8/20q_fibre_channel_switch_16_port" vendor="hp">
        <vers num="ak242a"/>
        <vers num="ak242b"/>
      </prod>
      <prod name="8/20q_fibre_channel_switch_8_port" vendor="hp">
        <vers num="aq233a"/>
        <vers num="aq233b"/>
      </prod>
      <prod name="8gb_simple_san_connection_kit" vendor="hp">
        <vers num="ak241a"/>
        <vers num="ak241b"/>
      </prod>
      <prod name="sn6000_stackable_8gb_12-port_single_power_fibre_channel_switch" vendor="hp">
        <vers num="bk780a"/>
        <vers num="bk780b"/>
      </prod>
      <prod name="sn6000_stackable_8gb_24-port_dual_power_fibre_channel_switch" vendor="hp">
        <vers num="aw576a"/>
        <vers num="aw576b"/>
      </prod>
      <prod name="sn6000_stackable_8gb_24-port_single_power_fibre_channel_switch" vendor="hp">
        <vers num="aw575a"/>
        <vers num="aw575b"/>
      </prod>
      <prod name="hp_h-series_fibre_channel_switch_firmware" vendor="hp">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2607" seq="2014-2607" published="2014-05-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Manager i 9.1 through 9.13 and 9.2 through 9.24 allows remote authenticated users to execute arbitrary code by leveraging the OMi operator role.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04296442" adv="1">SSRT101575</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager_i" vendor="hp">
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.12"/>
        <vers num="9.13"/>
        <vers num="9.23"/>
        <vers num="9.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2608" seq="2014-2608" published="2014-12-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Smart Update Manager 6.x before 6.4.1 on Windows, and 6.2.x through 6.4.x before 6.4.1 on Linux, allows local users to obtain sensitive information, and consequently gain privileges, via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04302476" adv="1">SSRT101578</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_update_manager" vendor="hp">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.4.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num=""/>
      </prod>
      <prod name="windows" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2611" seq="2014-2611" published="2014-06-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the fndwar web application in HP Executive Scorecard 9.40 and 9.41 allows remote authenticated users to execute arbitrary code, or obtain sensitive information or delete data, via unspecified vectors, aka ZDI-CAN-2120.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/68093" adv="1">68093</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030439" adv="1">1030439</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-14-210/" adv="1">http://zerodayinitiative.com/advisories/ZDI-14-210/</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04341295" adv="1">SSRT101431</ref>
    </refs>
    <vuln_soft>
      <prod name="executive_scorecard" vendor="hp">
        <vers num="9.40"/>
        <vers num="9.41"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2618" seq="2014-2618" published="2014-07-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Intelligent Management Center (iMC) before 7.0 E02020P03 and Branch Intelligent Management System (BIMS) before 7.0 E0201P02 allows remote attackers to obtain sensitive information via unknown vectors, aka ZDI-CAN-2080.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/68540">68540</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030568">1030568</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04369484" adv="1">HPSBHF02913</ref>
    </refs>
    <vuln_soft>
      <prod name="imc_branch_intelligent_management_system_software_module" vendor="hp">
        <vers num="7.0"/>
      </prod>
      <prod name="intelligent_management_center" vendor="hp">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2628" seq="2014-2628" published="2014-08-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Enterprise Maps 1 allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04390793" adv="1">SSRT101627</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_maps" vendor="hp">
        <vers num="1.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2635" seq="2014-2635" published="2014-10-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Sprinter 12.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-2343.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04454636" adv="1">HPSBMU03110</ref>
    </refs>
    <vuln_soft>
      <prod name="sprinter" vendor="hp">
        <vers num="12.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2636" seq="2014-2636" published="2014-10-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Sprinter 12.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-2336.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04454636" adv="1">HPSBMU03110</ref>
    </refs>
    <vuln_soft>
      <prod name="sprinter" vendor="hp">
        <vers num="12.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2637" seq="2014-2637" published="2014-10-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Sprinter 12.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-2342.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04454636" adv="1">HPSBMU03110</ref>
    </refs>
    <vuln_soft>
      <prod name="sprinter" vendor="hp">
        <vers num="12.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2638" seq="2014-2638" published="2014-10-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Sprinter 12.01 allows remote attackers to execute arbitrary code via unknown vectors, aka ZDI-CAN-2344.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04454636" adv="1">SSRT101587</ref>
    </refs>
    <vuln_soft>
      <prod name="sprinter" vendor="hp">
        <vers num="12.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2639" seq="2014-2639" published="2014-09-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP MPIO Device Specific Module Manager before 4.02.00 allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?docId=emr_na-c04048122" adv="1" patch="1">HPSBST02958</ref>
    </refs>
    <vuln_soft>
      <prod name="mpio_device_specific_module_manager" vendor="hp">
        <vers num="4.01.00"/>
        <vers num="4.01.01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2640" seq="2014-2640" published="2014-10-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP System Management Homepage (SMH) before 7.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/125228" adv="1">VU#125228</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030960">1030960</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2641" seq="2014-2641" published="2014-10-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in HP System Management Homepage (SMH) before 7.4 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030960">1030960</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2642" seq="2014-2642" published="2014-10-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">HP System Management Homepage (SMH) before 7.4 allows remote attackers to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030960">1030960</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04463322">SSRT101701</ref>
    </refs>
    <vuln_soft>
      <prod name="system_management_homepage" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2643" seq="2014-2643" published="2014-10-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Systems Insight Manager (SIM) before 7.4 allows remote authenticated users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030970">1030970</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04468121">SSRT101715</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2644" seq="2014-2644" published="2014-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Systems Insight Manager (SIM) before 7.4 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/70223">70223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030970">1030970</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2645" seq="2014-2645" published="2014-10-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">HP Systems Insight Manager (SIM) before 7.4 allows remote attackers to conduct clickjacking attacks via unknown vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030970">1030970</ref>
    </refs>
    <vuln_soft>
      <prod name="systems_insight_manager" vendor="hp">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2646" seq="2014-2646" published="2014-10-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Network Automation 9.10 and 9.20 allows local users to bypass intended access restrictions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04470581" adv="1">SSRT101427</ref>
    </refs>
    <vuln_soft>
      <prod name="network_automation" vendor="hp">
        <vers num="9.10"/>
        <vers num="9.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2647" seq="2014-2647" published="2014-10-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Operations Agent in HP Operations Manager (formerly OpenView Communications Broker) before 11.14 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35076">35076</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04472444" adv="1">SSRT101643</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_agent" vendor="hp">
        <vers num="11.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2648" seq="2014-2648" published="2014-10-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Manager 9.10 and 9.11 on UNIX allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04472866" adv="1">SSRT101727</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager" vendor="hp">
        <vers num="9.10"/>
        <vers num="9.11"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2649" seq="2014-2649" published="2014-10-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Operations Manager 9.20 on UNIX allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04472866" adv="1">SSRT101727</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager" vendor="hp">
        <vers num="9.20"/>
      </prod>
      <prod name="kernel" vendor="linux">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-3566" seq="2014-3566" published="2014-10-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SSL protocol 3.0, as used in OpenSSL through 1.0.1i and other products, uses nondeterministic CBC padding, which makes it easier for man-in-the-middle attackers to obtain cleartext data via a padding-oracle attack, aka the "POODLE" issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="NETBSD" url="ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2014-015.txt.asc" adv="1">NetBSD-SA2014-015</ref>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0416.html" adv="1">http://advisories.mageia.org/MGASA-2014-0416.html</ref>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory11.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory11.asc</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0101.html" adv="1">APPLE-SA-2014-10-16-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html" adv="1">APPLE-SA-2014-10-16-3</ref>
      <ref source="MISC" url="http://askubuntu.com/questions/537196/how-do-i-patch-workaround-sslv3-poodle-vulnerability-cve-2014-3566" adv="1">http://askubuntu.com/questions/537196/how-do-i-patch-workaround-sslv3-poodle-vulnerability-cve-2014-3566</ref>
      <ref source="MISC" url="http://blog.cryptographyengineering.com/2014/10/attack-of-week-poodle.html" adv="1">http://blog.cryptographyengineering.com/2014/10/attack-of-week-poodle.html</ref>
      <ref source="CONFIRM" url="http://blog.nodejs.org/2014/10/23/node-v0-10-33-stable/" adv="1">http://blog.nodejs.org/2014/10/23/node-v0-10-33-stable/</ref>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/msrc/archive/2014/10/14/security-advisory-3009008-released.aspx" adv="1">http://blogs.technet.com/b/msrc/archive/2014/10/14/security-advisory-3009008-released.aspx</ref>
      <ref source="CONFIRM" url="http://docs.ipswitch.com/MOVEit/DMZ82/ReleaseNotes/MOVEitReleaseNotes82.pdf" adv="1">http://docs.ipswitch.com/MOVEit/DMZ82/ReleaseNotes/MOVEitReleaseNotes82.pdf</ref>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2014-011.html" adv="1">http://downloads.asterisk.org/pub/security/AST-2014-011.html</ref>
      <ref source="MISC" url="http://googleonlinesecurity.blogspot.com/2014/10/this-poodle-bites-exploiting-ssl-30.html" adv="1">http://googleonlinesecurity.blogspot.com/2014/10/this-poodle-bites-exploiting-ssl-30.html</ref>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04583581" adv="1">HPSBUX03281</ref>
      <ref source="CONFIRM" url="http://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c04779034" adv="1">http://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c04779034</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jan/msg00003.html" adv="1">APPLE-SA-2015-01-27-4</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00002.html" adv="1">APPLE-SA-2015-09-16-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/142330.html" adv="1">FEDORA-2014-12951</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141114.html" adv="1">FEDORA-2014-13069</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141158.html" adv="1">FEDORA-2014-13012</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-October/169361.html" adv="1">FEDORA-2015-9110</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-October/169374.html" adv="1">FEDORA-2015-9090</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00008.html" adv="1">openSUSE-SU-2014:1331</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00001.html" adv="1">SUSE-SU-2014:1357</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00003.html" adv="1">SUSE-SU-2014:1361</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00021.html" adv="1">SUSE-SU-2014:1526</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00002.html" adv="1">SUSE-SU-2014:1549</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00001.html" adv="1">openSUSE-SU-2015:0190</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00024.html" adv="1">SUSE-SU-2015:0336</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00026.html" adv="1">SUSE-SU-2015:0344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00027.html" adv="1">SUSE-SU-2015:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00033.html" adv="1">SUSE-SU-2015:0376</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-02/msg00036.html" adv="1">SUSE-SU-2015:0392</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00018.html" adv="1">SUSE-SU-2015:0503</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html" adv="1">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" adv="1">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-05/msg00066.html" adv="1">SUSE-SU-2016:1457</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-06/msg00000.html" adv="1">SUSE-SU-2016:1459</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141450452204552&amp;w=2" adv="1">HPSBMU03152</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141450973807288&amp;w=2" adv="1">HPSBHF03156</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141477196830952&amp;w=2" adv="1">HPSBUX03162</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141576815022399&amp;w=2" adv="1">HPSBGN03191</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141577087123040&amp;w=2" adv="1">HPSBMU03184</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141577350823734&amp;w=2" adv="1">HPSBGN03164</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141620103726640&amp;w=2" adv="1">HPSBGN03192</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141628688425177&amp;w=2" adv="1">HPSBMU03183</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141694355519663&amp;w=2" adv="1">HPSBMU03214</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141697638231025&amp;w=2" adv="1">HPSBGN03201</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141697676231104&amp;w=2" adv="1">HPSBGN03203</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141703183219781&amp;w=2" adv="1">HPSBGN03202</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141715130023061&amp;w=2" adv="1">HPSBGN03209</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141775427104070&amp;w=2" adv="1">HPSBGN03205</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141813976718456&amp;w=2" adv="1">HPSBGN03222</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141814011518700&amp;w=2" adv="1">SSRT101838</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141879378918327&amp;w=2" adv="1">SSRT101849</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142103967620673&amp;w=2" adv="1">HPSBOV03227</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142118135300698&amp;w=2" adv="1">SSRT101868</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142296755107581&amp;w=2" adv="1">SSRT101854</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142350196615714&amp;w=2" adv="1">SSRT101897</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142350298616097&amp;w=2" adv="1">SSRT101898</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142350743917559&amp;w=2" adv="1">SSRT101896</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142354438527235&amp;w=2" adv="1">HPSBGN03251</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142357976805598&amp;w=2" adv="1">HPSBGN03255</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142495837901899&amp;w=2" adv="1">HPSBMU03260</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142496355704097&amp;w=2" adv="1">SSRT101951</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142546741516006&amp;w=2" adv="1">HPSBST03265</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2" adv="1">SSRT101968</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142624590206005&amp;w=2" adv="1">HPSBMU03267</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142624619906067" adv="1">SSRT101922</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142624619906067&amp;w=2" adv="1">HPSBMU03259</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142624679706236&amp;w=2" adv="1">HPSBMU03283</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142624719706349&amp;w=2" adv="1">SSRT101921</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142660345230545&amp;w=2" adv="1">SSRT101846</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142721830231196&amp;w=2" adv="1">HPSBMU03301</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142721887231400&amp;w=2" adv="1">SSRT101790</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142740155824959&amp;w=2" adv="1">SSRT101795</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142791032306609&amp;w=2" adv="1">HPSBMU03304</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142804214608580&amp;w=2" adv="1">HPSBHF03300</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142805027510172&amp;w=2" adv="1">HPSBST03195</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142962817202793&amp;w=2" adv="1">HPSBGN03305</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143039249603103&amp;w=2" adv="1">HPSBMU03241</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143101048219218&amp;w=2" adv="1">HPSBUX03194</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143290371927178&amp;w=2" adv="1">HPSBGN03332</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143290437727362&amp;w=2" adv="1">HPSBMU03263</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143290522027658&amp;w=2" adv="1">HPSBMU03261</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143290583027876&amp;w=2" adv="1">HPSBMU03223</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143558137709884&amp;w=2" adv="1">HPSBPI03107</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143558192010071&amp;w=2" adv="1">HPSBPI03360</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143628269912142&amp;w=2" adv="1">HPSBMU03234</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144101915224472&amp;w=2" adv="1">HPSBMU03416</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144251162130364&amp;w=2" adv="1">HPSBST03418</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144294141001552&amp;w=2" adv="1">HPSBGN03391</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145983526810210&amp;w=2" adv="1">HPSBGN03569</ref>
      <ref source="MLIST" url="http://marc.info/?l=openssl-dev&amp;m=141333049205629&amp;w=2" adv="1">[openssl-dev] 20141014 Patch to mitigate CVE-2014-3566 ("POODLE")</ref>
      <ref source="CONFIRM" url="http://people.canonical.com/~ubuntu-security/cve/2014/CVE-2014-3566.html" adv="1">http://people.canonical.com/~ubuntu-security/cve/2014/CVE-2014-3566.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1652.html" adv="1">RHSA-2014:1652</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1653.html" adv="1">RHSA-2014:1653</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1692.html" adv="1">RHSA-2014:1692</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1876.html" adv="1">RHSA-2014:1876</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1877.html" adv="1">RHSA-2014:1877</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1880.html" adv="1">RHSA-2014:1880</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1881.html" adv="1">RHSA-2014:1881</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1882.html" adv="1">RHSA-2014:1882</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1920.html" adv="1">RHSA-2014:1920</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1948.html" adv="1">RHSA-2014:1948</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0068.html" adv="1">RHSA-2015:0068</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0079.html" adv="1">RHSA-2015:0079</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0080.html" adv="1">RHSA-2015:0080</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0085.html" adv="1">RHSA-2015:0085</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0086.html" adv="1">RHSA-2015:0086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0264.html" adv="1">RHSA-2015:0264</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0698.html" adv="1">RHSA-2015:0698</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1545.html" adv="1">RHSA-2015:1545</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1546.html" adv="1">RHSA-2015:1546</ref>
      <ref source="CONFIRM" url="http://support.apple.com/HT204244" adv="1">http://support.apple.com/HT204244</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX200238" adv="1">http://support.citrix.com/article/CTX200238</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141015-poodle" adv="1">20141014 SSL Padding Oracle On Downgraded Legacy Encryption (POODLE) Vulnerability</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3053" adv="1">DSA-3053</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3144" adv="1">DSA-3144</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3147" adv="1">DSA-3147</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3253" adv="1">DSA-3253</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3489" adv="1">DSA-3489</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/577193" adv="1">VU#577193</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:203" adv="1">MDVSA-2014:203</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" adv="1">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="APPLE" url="http://www.securityfocus.com/archive/1/533724/100/0/threaded" adv="1">APPLE-SA-2014-10-16-4</ref>
      <ref source="APPLE" url="http://www.securityfocus.com/archive/1/533746" adv="1">APPLE-SA-2014-10-20-2</ref>
      <ref source="APPLE" url="http://www.securityfocus.com/archive/1/533747" adv="1">APPLE-SA-2014-10-20-1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70574" adv="1">70574</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031029" adv="1">1031029</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031039" adv="1">1031039</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031085" adv="1">1031085</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031086" adv="1">1031086</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031087" adv="1">1031087</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031088" adv="1">1031088</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031089" adv="1">1031089</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031090" adv="1">1031090</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031091" adv="1">1031091</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031092" adv="1">1031092</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031093" adv="1">1031093</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031094" adv="1">1031094</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031095" adv="1">1031095</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031096" adv="1">1031096</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031105" adv="1">1031105</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031106" adv="1">1031106</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031107" adv="1">1031107</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031120" adv="1">1031120</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031123" adv="1">1031123</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031124" adv="1">1031124</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031130" adv="1">1031130</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031131" adv="1">1031131</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031132" adv="1">1031132</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2486-1" adv="1">USN-2486-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2487-1" adv="1">USN-2487-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA14-290A" adv="1">TA14-290A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2015-0003.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2015-0003.html</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1021431" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1021431</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1021439" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1021439</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686997" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686997</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21687172" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21687172</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21687611" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21687611</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21688283" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21688283</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21692299" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21692299</ref>
      <ref source="CONFIRM" url="http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-405500.htm" adv="1">http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-405500.htm</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1232123" adv="1">https://access.redhat.com/articles/1232123</ref>
      <ref source="CONFIRM" url="https://blog.mozilla.org/security/2014/10/14/the-poodle-attack-and-the-end-of-ssl-3-0/" adv="1">https://blog.mozilla.org/security/2014/10/14/the-poodle-attack-and-the-end-of-ssl-3-0/</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_openssl6" adv="1">https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_openssl6</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa83" adv="1">https://bto.bluecoat.com/security-advisory/sa83</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1076983">https://bugzilla.mozilla.org/show_bug.cgi?id=1076983</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1152789">https://bugzilla.redhat.com/show_bug.cgi?id=1152789</ref>
      <ref source="CONFIRM" url="https://devcentral.f5.com/articles/cve-2014-3566-removing-sslv3-from-big-ip" adv="1">https://devcentral.f5.com/articles/cve-2014-3566-removing-sslv3-from-big-ip</ref>
      <ref source="MISC" url="https://github.com/mpgn/poodle-PoC" adv="1">https://github.com/mpgn/poodle-PoC</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/docker-user/oYm0i3xShJU" adv="1">https://groups.google.com/forum/#!topic/docker-user/oYm0i3xShJU</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04819635" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04819635</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05068681" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05068681</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05157667</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-058-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-058-02</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10090" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10090</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10091" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10091</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10104" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10104</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/poodle-sslv3-vulnerability" adv="1">https://puppet.com/security/cve/poodle-sslv3-vulnerability</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-14" adv="1">GLSA-201507-14</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-11" adv="1">GLSA-201606-11</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20141015-0001/" adv="1">https://security.netapp.com/advisory/ntap-20141015-0001/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205217" adv="1">https://support.apple.com/HT205217</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6527" adv="1">https://support.apple.com/kb/HT6527</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6529" adv="1">https://support.apple.com/kb/HT6529</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6531" adv="1">https://support.apple.com/kb/HT6531</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6535" adv="1">https://support.apple.com/kb/HT6535</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536" adv="1">https://support.apple.com/kb/HT6536</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6541" adv="1">https://support.apple.com/kb/HT6541</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6542" adv="1">https://support.apple.com/kb/HT6542</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642" adv="1">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/product_security/poodle" adv="1">https://support.lenovo.com/product_security/poodle</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/poodle" adv="1">https://support.lenovo.com/us/en/product_security/poodle</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/3009008.aspx" adv="1" patch="1">https://technet.microsoft.com/library/security/3009008.aspx</ref>
      <ref source="CONFIRM" url="https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html" adv="1">https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html</ref>
      <ref source="MISC" url="https://www.dfranke.us/posts/2014-10-14-how-poodle-happened.html" adv="1">https://www.dfranke.us/posts/2014-10-14-how-poodle-happened.html</ref>
      <ref source="CONFIRM" url="https://www.elastic.co/blog/logstash-1-4-3-released" adv="1">https://www.elastic.co/blog/logstash-1-4-3-released</ref>
      <ref source="MISC" url="https://www.imperialviolet.org/2014/10/14/poodle.html" adv="1">https://www.imperialviolet.org/2014/10/14/poodle.html</ref>
      <ref source="MISC" url="https://www.openssl.org/~bodo/ssl-poodle.pdf" adv="1">https://www.openssl.org/~bodo/ssl-poodle.pdf</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20141015.txt" adv="1">https://www.openssl.org/news/secadv_20141015.txt</ref>
      <ref source="CONFIRM" url="https://www.suse.com/support/kb/doc.php?id=7015773" adv="1">https://www.suse.com/support/kb/doc.php?id=7015773</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg21688165" adv="1">https://www-01.ibm.com/support/docview.wss?uid=swg21688165</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m" edition="beta1"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t"/>
        <vers num="0.9.8u"/>
        <vers num="0.9.8v"/>
        <vers num="0.9.8w"/>
        <vers num="0.9.8x"/>
        <vers num="0.9.8y"/>
        <vers num="0.9.8z"/>
        <vers num="0.9.8za"/>
        <vers num="0.9.8zb"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.0m"/>
        <vers num="1.0.0n"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
      </prod>
      <prod name="database" vendor="oracle">
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.2"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.1" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
        <vers num="21"/>
      </prod>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
        <vers num="7.1"/>
      </prod>
      <prod name="vios" vendor="ibm">
        <vers num="2.2.0.10"/>
        <vers num="2.2.0.11"/>
        <vers num="2.2.0.12"/>
        <vers num="2.2.0.13"/>
        <vers num="2.2.1.0"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.1.3"/>
        <vers num="2.2.1.4"/>
        <vers num="2.2.1.5"/>
        <vers num="2.2.1.6"/>
        <vers num="2.2.1.7"/>
        <vers num="2.2.1.8"/>
        <vers num="2.2.1.9"/>
        <vers num="2.2.2.0"/>
        <vers num="2.2.2.1"/>
        <vers num="2.2.2.2"/>
        <vers num="2.2.2.3"/>
        <vers num="2.2.2.4"/>
        <vers num="2.2.2.5"/>
        <vers num="2.2.3.0"/>
        <vers num="2.2.3.1"/>
        <vers num="2.2.3.2"/>
        <vers num="2.2.3.3"/>
        <vers num="2.2.3.4"/>
      </prod>
      <prod name="mageia" vendor="mageia">
        <vers num="3.0"/>
        <vers num="4.0"/>
      </prod>
      <prod name="netbsd" vendor="netbsd">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="6.0" edition="beta"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="novell">
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp3:~~~vmware~~"/>
        <vers num="12.0"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="novell">
        <vers num="11.0" edition="sp3"/>
        <vers num="12.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="76.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-4661" seq="2014-4661" published="2014-10-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in HP Records Manager before 7.3.5 and 8.x before 8.1 Patch 3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/70286">70286</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04441391" adv="1">SSRT101645</ref>
    </refs>
    <vuln_soft>
      <prod name="records_manager" vendor="hp">
        <vers num="7.3.4" prev="1"/>
        <vers num="8.1" edition="patch1"/>
        <vers num="8.1" edition="patch2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-5401" seq="2014-5401" published="2019-03-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hospira MedNet software version 5.8 and prior uses vulnerable versions of the JBoss Enterprise Application Platform software that may allow unauthenticated users to execute arbitrary code on the target system. Hospira has developed a new version of the MedNet software, MedNet 6.1. Existing versions of MedNet can be upgraded to MedNet 6.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-090-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-090-03</ref>
    </refs>
    <vuln_soft>
      <prod name="mednet" vendor="hospira">
        <vers num="5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-5431" seq="2014-5431" published="2019-03-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Baxter SIGMA Spectrum Infusion System version 6.05 (model 35700BAX) with wireless battery module (WBM) version 16 contains a hard-coded password, which provides access to basic biomedical information, limited device settings, and network configuration of the WBM, if connected. The hard-coded password may allow an attacker with physical access to the device to access management functions to make unauthorized configuration changes to biomedical settings such as turn on and off wireless connections and the phase-complete audible alarm that indicates the end of an infusion phase. Baxter has released a new version of the SIGMA Spectrum Infusion System, version 8, which incorporates hardware and software changes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-181-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-181-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sigma_spectrum_infusion_system_firmware" vendor="baxter">
        <vers num="6.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-5432" seq="2014-5432" published="2019-03-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Baxter SIGMA Spectrum Infusion System version 6.05 (model 35700BAX) with wireless battery module (WBM) version 16 is remotely accessible via Port 22/SSH without authentication. A remote attacker may be able to make unauthorized configuration changes to the WBM, as well as issue commands to access account credentials and shared keys. Baxter asserts that this vulnerability only allows access to features and functionality on the WBM and that the SIGMA Spectrum infusion pump cannot be controlled from the WBM. Baxter has released a new version of the SIGMA Spectrum Infusion System, Version 8, which incorporates hardware and software changes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-181-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-181-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sigma_spectrum_infusion_system_firmware" vendor="baxter">
        <vers num="6.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-5433" seq="2014-5433" published="2019-03-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An unauthenticated remote attacker may be able to execute commands to view wireless account credentials that are stored in cleartext on Baxter SIGMA Spectrum Infusion System version 6.05 (model 35700BAX) with wireless battery module (WBM) version 16, which may allow an attacker to gain access the host network. Baxter has released a new version of the SIGMA Spectrum Infusion System, Version 8, which incorporates hardware and software changes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-181-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-181-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sigma_spectrum_infusion_system_firmware" vendor="baxter">
        <vers num="6.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-5434" seq="2014-5434" published="2019-03-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Baxter SIGMA Spectrum Infusion System version 6.05 (model 35700BAX) with wireless battery module (WBM) version 16 has a default account with hard-coded credentials used with the FTP protocol. Baxter asserts no files can be transferred to or from the WBM using this account. Baxter has released a new version of the SIGMA Spectrum Infusion System, Version 8, which incorporates hardware and software changes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-181-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-181-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sigma_spectrum_infusion_system_firmware" vendor="baxter">
        <vers num="6.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-5435" seq="2014-5435" published="2019-04-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An arbitrary memory write vulnerability exists in the dual_onsrv.exe module in Honeywell Experion PKS R40x before R400.6, R41x before R410.6, and R43x before R430.2, that could lead to possible remote code execution or denial of service. Honeywell strongly encourages and recommends all customers running unsupported versions of EKPS prior to R400 to upgrade to a supported version.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-5436" seq="2014-5436" published="2019-04-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A directory traversal vulnerability exists in the confd.exe module in Honeywell Experion PKS R40x before R400.6, R41x before R410.6, and R43x before R430.2, which could lead to possible information disclosure. Honeywell strongly encourages and recommends all customers running unsupported versions of EKPS prior to R400 to upgrade to a supported version.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-6271" seq="2014-6271" published="2014-09-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attackers to execute arbitrary code via a crafted environment, as demonstrated by vectors involving the ForceCommand feature in OpenSSH sshd, the mod_cgi and mod_cgid modules in the Apache HTTP Server, scripts executed by unspecified DHCP clients, and other situations in which setting the environment occurs across a privilege boundary from Bash execution, aka "ShellShock."  NOTE: the original fix for this issue was incorrect; CVE-2014-7169 has been assigned to cover the vulnerability that is still present after the incorrect fix.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0388.html" adv="1">http://advisories.mageia.org/MGASA-2014-0388.html</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0101.html" adv="1">APPLE-SA-2014-10-16-1</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55667175/index.html" adv="1">JVN#55667175</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000126" adv="1">JVNDB-2014-000126</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10673" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10673</ref>
      <ref source="MISC" url="http://lcamtuf.blogspot.com/2014/09/quick-notes-about-bash-bug-its-impact.html" adv="1">http://lcamtuf.blogspot.com/2014/09/quick-notes-about-bash-bug-its-impact.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-1293.html" adv="1">http://linux.oracle.com/errata/ELSA-2014-1293.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-1294.html" adv="1">http://linux.oracle.com/errata/ELSA-2014-1294.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00028.html" adv="1">SUSE-SU-2014:1212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00029.html" adv="1">SUSE-SU-2014:1213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00034.html" adv="1">SUSE-SU-2014:1223</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00037.html" adv="1">openSUSE-SU-2014:1226</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00040.html" adv="1">openSUSE-SU-2014:1238</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00044.html" adv="1">openSUSE-SU-2014:1254</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00049.html" adv="1">SUSE-SU-2014:1260</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00004.html" adv="1">SUSE-SU-2014:1287</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-10/msg00023.html" adv="1">openSUSE-SU-2014:1308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-10/msg00025.html" adv="1">openSUSE-SU-2014:1310</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141216207813411&amp;w=2" adv="1">HPSBGN03117</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141216668515282&amp;w=2" adv="1">HPSBHF03119</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141235957116749&amp;w=2" adv="1">HPSBHF03124</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141319209015420&amp;w=2" adv="1">HPSBST03122</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141330425327438&amp;w=2" adv="1">HPSBMU03133</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141330468527613&amp;w=2" adv="1">HPSBGN03138</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141345648114150&amp;w=2" adv="1">HPSBHF03125</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383026420882&amp;w=2" adv="1">HPSBMU03143</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383081521087&amp;w=2" adv="1">HPSBMU03144</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383138121313&amp;w=2" adv="1">HPSBST03131</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383196021590&amp;w=2" adv="1">HPSBST03129</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383244821813&amp;w=2" adv="1">HPSBGN03142</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383304022067&amp;w=2" adv="1">HPSBGN03141</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383353622268&amp;w=2" adv="1">HPSBHF03146</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383465822787&amp;w=2" adv="1">HPSBHF03145</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141450491804793&amp;w=2" adv="1">HPSBST03157</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141576728022234&amp;w=2" adv="1">HPSBST03155</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141577137423233&amp;w=2" adv="1">HPSBMU03165</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141577241923505&amp;w=2" adv="1">HPSBST03181</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141577297623641&amp;w=2" adv="1">HPSBST03154</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141585637922673&amp;w=2" adv="1">HPSBMU03182</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141694386919794&amp;w=2" adv="1">HPSBST03148</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141879528318582&amp;w=2" adv="1">HPSBMU03217</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142113462216480&amp;w=2" adv="1">SSRT101711</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142118135300698&amp;w=2" adv="1">SSRT101868</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142358026505815&amp;w=2" adv="1">HPSBMU03245</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142358078406056&amp;w=2" adv="1">HPSBMU03246</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142546741516006&amp;w=2" adv="1">HPSBST03265</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142719845423222&amp;w=2" adv="1">SSRT101816</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142721162228379&amp;w=2" adv="1">SSRT101819</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142805027510172&amp;w=2" adv="1">HPSBST03195</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128517/VMware-Security-Advisory-2014-0010.html" adv="1">http://packetstormsecurity.com/files/128517/VMware-Security-Advisory-2014-0010.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128567/CA-Technologies-GNU-Bash-Shellshock.html" adv="1">http://packetstormsecurity.com/files/128567/CA-Technologies-GNU-Bash-Shellshock.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128573/Apache-mod_cgi-Remote-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/128573/Apache-mod_cgi-Remote-Command-Execution.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/137376/IPFire-Bash-Environment-Variable-Injection-Shellshock.html" adv="1">http://packetstormsecurity.com/files/137376/IPFire-Bash-Environment-Variable-Injection-Shellshock.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1293.html" adv="1">RHSA-2014:1293</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1294.html" adv="1">RHSA-2014:1294</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1295.html" adv="1">RHSA-2014:1295</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1354.html" adv="1">RHSA-2014:1354</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Oct/0" adv="1">20141001 FW: NEW VMSA-2014-0010 - VMware product updates address critical Bash security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59272" adv="1">59272</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61542" adv="1">61542</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61547" adv="1">61547</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/62228" adv="1">62228</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6495" adv="1">http://support.apple.com/kb/HT6495</ref>
      <ref source="CONFIRM" url="http://support.novell.com/security/cve/CVE-2014-6271.html" adv="1">http://support.novell.com/security/cve/CVE-2014-6271.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash" adv="1">20140926 GNU Bash Environmental Variable Command Injection Vulnerability</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3032" adv="1">DSA-3032</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/252743" adv="1">VU#252743</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:164" adv="1">MDVSA-2015:164</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015701" adv="1">http://www.novell.com/support/kb/doc.php?id=7015701</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015721" adv="1">http://www.novell.com/support/kb/doc.php?id=7015721</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bashcve-2014-7169-2317675.html" adv="1">http://www.oracle.com/technetwork/topics/security/bashcve-2014-7169-2317675.html</ref>
      <ref source="CONFIRM" url="http://www.qnap.com/i/en/support/con_show.php?cid=61" adv="1">http://www.qnap.com/i/en/support/con_show.php?cid=61</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533593/100/0/threaded" adv="1">20141001 NEW VMSA-2014-0010 - VMware product updates address critical Bash security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70103" adv="1">70103</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2362-1" adv="1">USN-2362-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA14-268A" adv="1">TA14-268A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0010.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0010.html</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1021272" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1021272</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1021279" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1021279</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1021361" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1021361</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004879" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004879</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004897" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004897</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004898" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004898</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004915" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004915</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21685541" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21685541</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21685604" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21685604</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21685733" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21685733</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21685749" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21685749</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21685914" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21685914</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686084" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686084</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686131" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686131</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686246" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686246</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686445" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686445</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686447" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686447</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686479" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686479</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686494" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686494</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21687079" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21687079</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096315" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096315</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/articles/1200223" adv="1">https://access.redhat.com/articles/1200223</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/node/1200223" adv="1">https://access.redhat.com/node/1200223</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1141597" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1141597</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes" adv="1">https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA82" adv="1">https://kb.bluecoat.com/index?page=content&amp;id=SA82</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10648" adv="1">https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10648</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10085" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10085</ref>
      <ref source="CONFIRM" url="https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/" adv="1">https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6535" adv="1">https://support.apple.com/kb/HT6535</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX200217" adv="1">https://support.citrix.com/article/CTX200217</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX200223" adv="1">https://support.citrix.com/article/CTX200223</ref>
      <ref source="CONFIRM" url="https://support.f5.com/kb/en-us/solutions/public/15000/600/sol15629.html" adv="1">https://support.f5.com/kb/en-us/solutions/public/15000/600/sol15629.html</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c04497075" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c04497075</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c04518183" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c04518183</ref>
      <ref source="CONFIRM" url="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk102673&amp;src=securityAlerts" adv="1">https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk102673&amp;src=securityAlerts</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/34879/" adv="1">34879</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37816/" adv="1">37816</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38849/" adv="1">38849</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39918/" adv="1">39918</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40619/" adv="1">40619</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40938/" adv="1">40938</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42938/" adv="1">42938</ref>
      <ref source="CONFIRM" url="https://www.suse.com/support/shellshock/" adv="1">https://www.suse.com/support/shellshock/</ref>
    </refs>
    <vuln_soft>
      <prod name="bash" vendor="gnu">
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.2"/>
        <vers num="1.14.3"/>
        <vers num="1.14.4"/>
        <vers num="1.14.5"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="2.0"/>
        <vers num="2.01"/>
        <vers num="2.01.1"/>
        <vers num="2.02"/>
        <vers num="2.02.1"/>
        <vers num="2.03"/>
        <vers num="2.04"/>
        <vers num="2.05" edition="a"/>
        <vers num="2.05" edition="b"/>
        <vers num="3.0"/>
        <vers num="3.0.16"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.2.48"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-6321" seq="2014-6321" published="2014-11-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Schannel in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via crafted packets, aka "Microsoft Schannel Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.beyondtrust.com/triggering-ms14-066" adv="1">http://blog.beyondtrust.com/triggering-ms14-066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142384364031268&amp;w=2" adv="1">SSRT101856</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59800" adv="1">59800</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/505120" adv="1">VU#505120</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70954" adv="1">70954</ref>
      <ref source="MISC" url="http://www.securitysift.com/exploiting-ms14-066-cve-2014-6321-aka-winshock/" adv="1">http://www.securitysift.com/exploiting-ms14-066-cve-2014-6321-aka-winshock/</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA14-318A" adv="1">TA14-318A</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-066" adv="1" patch="1">MS14-066</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7876" seq="2014-7876" published="2015-03-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Integrated Lights-Out (iLO) firmware 2 before 2.27 and 4 before 2.03 and iLO Chassis Management (CM) firmware before 1.30 allows remote attackers to gain privileges, execute arbitrary code, or cause a denial of service via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031972" adv="1">1031972</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04486432">SSRT101745</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_lights-out_2_firmware" vendor="hp">
        <vers num="2.25" prev="1"/>
      </prod>
      <prod name="integrated_lights-out_4_firmware" vendor="hp">
        <vers num="2.01" prev="1"/>
      </prod>
      <prod name="integrated_lights-out_chassis_management_firmware" vendor="hp">
        <vers num="1.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7879" seq="2014-7879" published="2014-12-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP HP-UX B.11.11, B.11.23, and B.11.31, when the PAM configuration includes libpam_updbe, allows remote authenticated users to bypass authentication, and consequently execute arbitrary code, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04511778" adv="1" patch="1">SSRT101489</ref>
    </refs>
    <vuln_soft>
      <prod name="hp-ux" vendor="hp">
        <vers num="b.11.11"/>
        <vers num="b.11.23"/>
        <vers num="b.11.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7881" seq="2014-7881" published="2015-01-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the server in HP Insight Control allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04537915">SSRT101875</ref>
    </refs>
    <vuln_soft>
      <prod name="insight_control_server_deployment" vendor="hp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7883" seq="2014-7883" published="2015-02-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">HP Universal CMDB (UCMDB) Probe 9.05, 10.01, and 10.11 enables the HTTP TRACE method, which allows remote attackers to obtain sensitive information by reading the headers of a response.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/867593" adv="1">VU#867593</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031688" adv="1">1031688</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04553906">SSRT101848</ref>
    </refs>
    <vuln_soft>
      <prod name="universal_configuration_management_database" vendor="hp">
        <vers num="9.05"/>
        <vers num="10.01"/>
        <vers num="10.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7884" seq="2014-7884" published="2015-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in HP ArcSight Logger before 6.0P1 have unknown impact and remote authenticated attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/868948" adv="1">VU#868948</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031921" adv="1">1031921</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04562193">SSRT101697</ref>
    </refs>
    <vuln_soft>
      <prod name="arcsight_logger" vendor="hp">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7885" seq="2014-7885" published="2015-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in HP ArcSight Enterprise Security Manager (ESM) before 6.8c have unknown impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/868948" adv="1">VU#868948</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031921" adv="1">1031921</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04562193" adv="1">SSRT101697</ref>
    </refs>
    <vuln_soft>
      <prod name="arcsight_enterprise_security_manager" vendor="microfocus">
        <vers num="6.5c" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7888" seq="2014-7888" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSMICR.ocx for PUSB Thermal Receipt printers, SerialUSB Thermal Receipt printers, Hybrid POS printers with MICR, Value PUSB Receipt printers, and Value Serial/USB Receipt printers, aka ZDI-CAN-2512.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101696</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7889" seq="2014-7889" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSLineDisplay.ocx for Retail RP7 VFD Customer Display monitors, Retail Integrated 2x20 Display monitors, Retail Integrated 2x20 Complex monitors, POS Pole Display monitors, Graphical POS Pole Display monitors, and LCD Pole Display monitors, aka ZDI-CAN-2511.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101695</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7890" seq="2014-7890" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSToneIndicator.ocx for POS keyboards and POS keyboards with MSR, aka ZDI-CAN-2510.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101694</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7891" seq="2014-7891" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSPOSKeyboard.ocx for POS keyboards and POS keyboards with MSR, aka ZDI-CAN-2509.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101693</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7892" seq="2014-7892" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSMSR.ocx for Mini MSR magnetic stripe readers, Retail Integrated Dual-Head MSR magnetic stripe readers, Integrated Single Head MSR w/o SRED magnetic stripe readers, Integrated Single Head w/o MSR SRED magnetic stripe readers, RP7 Single Head MSR w/o SRED magnetic stripe readers, POS keyboards, and POS keyboards with MSR, aka ZDI-CAN-2508.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101692</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7893" seq="2014-7893" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSCheckScanner.ocx for PUSB Thermal Receipt printers, SerialUSB Thermal Receipt printers, Hybrid POS printers with MICR, Value PUSB Receipt printers, and Value Serial/USB Receipt printers, aka ZDI-CAN-2507.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101691</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7894" seq="2014-7894" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSPOSPrinter.ocx for PUSB Thermal Receipt printers, SerialUSB Thermal Receipt printers, Hybrid POS printers with MICR, Value PUSB Receipt printers, and Value Serial/USB Receipt printers, aka ZDI-CAN-2506.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101690</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7895" seq="2014-7895" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSCashDrawer.ocx for PUSB Thermal Receipt printers, SerialUSB Thermal Receipt printers, Hybrid POS printers with MICR, Value PUSB Receipt printers, Value Serial/USB Receipt printers, and USB Standard Duty cash drawers, aka ZDI-CAN-2505.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101689</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7897" seq="2014-7897" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via vectors involving OPOSScanner.ocx for Imaging Barcode scanners, Linear Barcode scanners, Presentation Barcode scanners, Retail Integrated Barcode scanners, Wireless Barcode scanners, and 2D Value Wireless scanners.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101689</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-7898" seq="2014-7898" published="2015-03-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The OLE Point of Sale (OPOS) drivers before 1.13.003 on HP Point of Sale Windows PCs allow remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031840">1031840</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04583185" adv="1">SSRT101689</ref>
    </refs>
    <vuln_soft>
      <prod name="ole_point_of_sale_driver" vendor="hp">
        <vers num="1.13.001" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-8183" seq="2014-8183" published="2019-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that foreman, versions 1.x.x before 1.15.6, in Satellite 6 did not properly enforce access controls on certain resources. An attacker with access to the API and knowledge of the resource name can access resources in other organizations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-8183" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-8183</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.13.0"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.2"/>
        <vers num="1.14.3"/>
        <vers num="1.15.0"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.3"/>
        <vers num="1.15.4"/>
        <vers num="1.15.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-8184" seq="2014-8184" published="2019-08-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in liblouis, versions 2.5.x before 2.5.4. A stack-based buffer overflow was found in findTable() in liblouis. An attacker could create a malicious file that would cause applications that use liblouis (such as Orca) to crash, or potentially execute arbitrary code when opened.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-8184" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-8184</ref>
      <ref source="MISC" url="https://github.com/liblouis/liblouis/issues/425" adv="1" patch="1">https://github.com/liblouis/liblouis/issues/425</ref>
    </refs>
    <vuln_soft>
      <prod name="liblouis" vendor="liblouis">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-9186" seq="2014-9186" published="2019-04-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A file inclusion vulnerability exists in the confd.exe module in Honeywell Experion PKS R40x before R400.6, R41x before R410.6, and R43x before R430.2, which could lead to accepting an arbitrary file into the function, and potential information disclosure or remote code execution. Honeywell strongly encourages and recommends all customers running unsupported versions of EKPS prior to R400 to upgrade to a supported version.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-9187" seq="2014-9187" published="2019-03-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflow vulnerabilities exist in Honeywell Experion PKS all versions prior to R400.6, all versions prior to R410.6, and all versions prior to R430.2 modules, which could lead to possible remote code execution or denial of service. Honeywell strongly encourages and recommends all customers running unsupported versions of EKPS prior to R400 to upgrade to a supported version.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-9189" seq="2014-9189" published="2019-03-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflow vulnerabilities were found in Honeywell Experion PKS all versions prior to R400.6, all versions prior to R410.6, and all versions prior to R430.2 modules that could lead to possible remote code execution, dynamic memory corruption, or denial of service. Honeywell strongly encourages and recommends all customers running unsupported versions of EKPS prior to R400 to upgrade to a supported version.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-352-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-9709" seq="2014-9709" published="2015-03-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The GetCode_ function in gd_gif_in.c in GD 2.1.1 and earlier, as used in PHP before 5.5.21 and 5.6.x before 5.6.5, allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted GIF image that is improperly handled by the gdImageCreateFromGif function.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0040.html" adv="1">http://advisories.mageia.org/MGASA-2015-0040.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html" adv="1">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00005.html" adv="1">SUSE-SU-2015:0868</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00002.html" adv="1">openSUSE-SU-2015:0644</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" adv="1">SSRT102066</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html" adv="1">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html" adv="1">RHSA-2015:1066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1135.html" adv="1">RHSA-2015:1135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1218.html" adv="1">RHSA-2015:1218</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3215" adv="1">DSA-3215</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:153" adv="1">MDVSA-2015:153</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73306" adv="1">73306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033703" adv="1">1033703</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2987-1" adv="1">USN-2987-1</ref>
      <ref source="CONFIRM" url="https://bitbucket.org/libgd/gd-libgd/commits/47eb44b2e90ca88a08dca9f9a1aa9041e9587f43" adv="1">https://bitbucket.org/libgd/gd-libgd/commits/47eb44b2e90ca88a08dca9f9a1aa9041e9587f43</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68601" adv="1">https://bugs.php.net/bug.php?id=68601</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1188639" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1188639</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10" adv="1">GLSA-201606-10</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201607-04" adv="1">GLSA-201607-04</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267" adv="1">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="libgd" vendor="libgd">
        <vers num="2.1.1" prev="1"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.0" edition="rc3"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2" edition="-"/>
        <vers num="5.5.2" edition="rc1"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4" edition="-"/>
        <vers num="5.5.4" edition="rc1"/>
        <vers num="5.5.5" edition="-"/>
        <vers num="5.5.5" edition="rc1"/>
        <vers num="5.5.6" edition="-"/>
        <vers num="5.5.6" edition="rc1"/>
        <vers num="5.5.7" edition="-"/>
        <vers num="5.5.7" edition="rc1"/>
        <vers num="5.5.8" edition="-"/>
        <vers num="5.5.8" edition="rc1"/>
        <vers num="5.5.9" edition="-"/>
        <vers num="5.5.9" edition="rc1"/>
        <vers num="5.5.10" edition="-"/>
        <vers num="5.5.10" edition="rc1"/>
        <vers num="5.5.11" edition="-"/>
        <vers num="5.5.11" edition="rc1"/>
        <vers num="5.5.12" edition="-"/>
        <vers num="5.5.12" edition="rc1"/>
        <vers num="5.5.13" edition="-"/>
        <vers num="5.5.13" edition="rc1"/>
        <vers num="5.5.14" edition="-"/>
        <vers num="5.5.14" edition="rc1"/>
        <vers num="5.5.15" edition="-"/>
        <vers num="5.5.15" edition="rc1"/>
        <vers num="5.5.16" edition="-"/>
        <vers num="5.5.16" edition="rc1"/>
        <vers num="5.5.17" edition="-"/>
        <vers num="5.5.17" edition="rc1"/>
        <vers num="5.5.18" edition="-"/>
        <vers num="5.5.18" edition="rc1"/>
        <vers num="5.5.19" edition="-"/>
        <vers num="5.5.19" edition="rc1"/>
        <vers num="5.5.20" edition="-"/>
        <vers num="5.5.20" edition="rc1"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-0796" seq="2015-0796" published="2018-03-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In open buildservice 2.6 before 2.6.3, 2.5 before 2.5.7 and 2.4 before 2.4.8 the source service patch application could generate non-standard files like symlinks or device nodes, which could allow buildservice users to break of confinement or cause denial of service attacks on the source service.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=941099" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=941099</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/open-build-service/commit/474a3db19498765f0118ba3dbc0b1cc90b0097fc" adv="1" patch="1">https://github.com/openSUSE/open-build-service/commit/474a3db19498765f0118ba3dbc0b1cc90b0097fc</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-1006" seq="2015-1006" published="2019-05-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerable file in Opto 22 PAC Project Professional versions prior to R9.4006, PAC Project Basic versions prior to R9.4006, PAC Display Basic versions prior to R9.4f, PAC Display Professional versions prior to R9.4f, OptoOPCServer versions prior to R9.4c, and OptoDataLink version R9.4d and prior versions that were installed by PAC Project installer, versions prior to R9.4006, is susceptible to a heap-based buffer overflow condition that may allow remote code execution on the target system. Opto 22 suggests upgrading to the new product version as soon as possible.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-120-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-120-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-1007" seq="2015-1007" published="2019-03-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A specially crafted configuration file could be used to cause a stack-based buffer overflow condition in the OPCTest.exe, which may allow remote code execution on Opto 22 PAC Project Professional versions prior to R9.4008, PAC Project Basic versions prior to R9.4008, PAC Display Basic versions prior to R9.4g, PAC Display Professional versions prior to R9.4g, OptoOPCServer version R9.4c and prior that were installed by PAC Project installer, versions prior to R9.4008, and OptoDataLink version R9.4d and prior that were installed by PAC Project installer, versions prior to R9.4008. Opto 22 suggests upgrading to the new product version as soon as possible.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-120-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-120-01</ref>
    </refs>
    <vuln_soft>
      <prod name="optodatalink" vendor="opto22">
        <vers num="r9.4d" prev="1"/>
      </prod>
      <prod name="optoopcserver" vendor="opto22">
        <vers num="r9.4c" prev="1"/>
      </prod>
      <prod name="pac_display" vendor="opto22">
        <vers num="r9.4f" edition=":~~basic~~~"/>
        <vers num="r9.4f" edition=":~~professional~~~"/>
      </prod>
      <prod name="pac_project" vendor="opto22">
        <vers num="r9.4006" edition=":~~basic~~~"/>
        <vers num="r9.4006" edition=":~~professional~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1012" seq="2015-1012" published="2019-03-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Wireless keys are stored in plain text on version 5 of the Hospira LifeCare PCA Infusion System. According to Hospira, version 3 of the LifeCare PCA Infusion System is not indicated for wireless use, is not shipped with wireless capabilities, and should not be modified to be used in a wireless capacity in a clinical setting. Hospira has developed a new version of the PCS Infusion System, version 7.0 that addresses the identified vulnerabilities. Version 7.0 has Port 20/FTP and Port 23/TELNET closed by default to prevent unauthorized access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-125-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-125-01</ref>
    </refs>
    <vuln_soft>
      <prod name="lifecare_pca_infusion_system_firmware" vendor="pfizer">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1014" seq="2015-1014" published="2019-03-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A successful exploit of these vulnerabilities requires the local user to load a crafted DLL file in the system directory on servers running Schneider Electric OFS v3.5 with version v7.40 of SCADA Expert Vijeo Citect/CitectSCADA, OFS v3.5 with version v7.30 of Vijeo Citect/CitectSCADA, and OFS v3.5 with version v7.20 of Vijeo Citect/CitectSCADA.. If the application attempts to open that file, the application could crash or allow the attacker to execute arbitrary code. Schneider Electric recommends vulnerable users upgrade the OFS to V3.5 and install the latest service pack (SP 6 or newer) for their associated version.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-141-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-141-01</ref>
    </refs>
    <vuln_soft>
      <prod name="opc_factory_server" vendor="schneider-electric">
        <vers num="3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1316" seq="2015-1316" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Juju Core's Joyent provider before version 1.25.5 uploads the user's private ssh key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bazaar.launchpad.net/~juju-core/juju-core/trunk/revision/4119" adv="1" patch="1">http://bazaar.launchpad.net/~juju-core/juju-core/trunk/revision/4119</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-1320" seq="2015-1320" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SeaMicro provisioning of Ubuntu MAAS logs credentials, including username and password, for the management interface. This issue affects Ubuntu MAAS versions prior to 1.9.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/maas/+milestone/1.9.2" adv="1" patch="1">https://launchpad.net/maas/+milestone/1.9.2</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="canonical">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="alpha4"/>
        <vers num="1.9.0" edition="alpha5"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1326" seq="2015-1326" published="2019-04-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">python-dbusmock before version 0.15.1 AddTemplate() D-Bus method call or DBusTestCase.spawn_server_template() method could be tricked into executing malicious code if an attacker supplies a .pyc file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/martinpitt/python-dbusmock/commit/4e7d0df9093" adv="1" patch="1">https://github.com/martinpitt/python-dbusmock/commit/4e7d0df9093</ref>
    </refs>
    <vuln_soft>
      <prod name="python-dbusmock" vendor="python-dbusmock_project">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4.0"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.11"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.11.4"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1327" seq="2015-1327" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Content Hub before version 0.0+15.04.20150331-0ubuntu1.0 DBUS API only requires a file path for a content item, it doesn't actually require the confined app have access to the file to create a transfer. This could allow a malicious application using the DBUS API to export file:///etc/passwd which would then send a copy of that file to another app.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bazaar.launchpad.net/~phablet-team/content-hub/trunk/revision/212" adv="1">https://bazaar.launchpad.net/~phablet-team/content-hub/trunk/revision/212</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="15.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1340" seq="2015-1340" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LXD before version 0.19-0ubuntu5 doUidshiftIntoContainer() has an unsafe Chmod() call that races against the stat in the Filepath.Walk() function. A symbolic link created in that window could cause any file on the system to have any mode of the attacker's choice.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/lxc/lxd/commit/19c6961cc1012c8a529f20807328a9357f5034f4" adv="1" patch="1">https://github.com/lxc/lxd/commit/19c6961cc1012c8a529f20807328a9357f5034f4</ref>
    </refs>
    <vuln_soft>
      <prod name="lxd" vendor="linuxcontainers">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1343" seq="2015-1343" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">All versions of unity-scope-gdrive logs search terms to syslog.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/unity-scope-gdrive/+bug/1509076" adv="1">https://bugs.launchpad.net/ubuntu/+source/unity-scope-gdrive/+bug/1509076</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="15.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1352" seq="2015-1352" published="2015-03-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The build_tablename function in pgsql.c in the PostgreSQL (aka pgsql) extension in PHP through 5.6.7 does not validate token extraction for table names, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted name.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html" rel="nofollow">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=124fb22a13fafa3648e4e15b4f207c7096d8155e" adv="1">http://git.php.net/?p=php-src.git;a=commit;h=124fb22a13fafa3648e4e15b4f207c7096d8155e</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html" adv="1">APPLE-SA-2015-09-30-3</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" adv="1">SSRT102066</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/01/24/9" adv="1">[oss-security] 20150124 Re: CVE Request: PHP</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html" adv="1">RHSA-2015:1053</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:079" adv="1">MDVSA-2015:079</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71932" adv="1">71932</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68741" adv="1">https://bugs.php.net/bug.php?id=68741</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10" adv="1">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267" adv="1">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.6.7" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-1592" seq="2015-1592" published="2015-02-19" modified="2019-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Movable Type Pro, Open Source, and Advanced before 5.2.12 and Pro and Advanced 6.0.x before 6.0.7 does not properly use the Perl Storable::thaw function, which allows remote attackers to include and execute arbitrary local Perl files and possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/12/17" adv="1">[oss-security] 20150212 Re: CVE request: MovableType before 5.2.12 - Movable Type</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/02/12/2" adv="1">[oss-security] 20150212 CVE request: MovableType before 5.2.12</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72606" adv="1">72606</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031777" adv="1">1031777</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100912" adv="1">movable-type-cve20151592-file-include(100912)</ref>
      <ref source="CONFIRM" url="https://movabletype.org/news/2015/02/movable_type_607_and_5212_released_to_close_security_vulnera.html" adv="1">https://movabletype.org/news/2015/02/movable_type_607_and_5212_released_to_close_security_vulnera.html</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2015/dsa-3183" adv="1">DSA-3183</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type" vendor="sixapart">
        <vers num="5.2.2" edition=":~~advanced~~~"/>
        <vers num="5.2.2" edition=":~~open_source~~~"/>
        <vers num="5.2.2" edition=":~~pro~~~"/>
        <vers num="5.2.3" edition=":~~advanced~~~"/>
        <vers num="5.2.3" edition=":~~open_source~~~"/>
        <vers num="5.2.3" edition=":~~pro~~~"/>
        <vers num="5.2.4" edition=":~~advanced~~~"/>
        <vers num="5.2.4" edition=":~~open_source~~~"/>
        <vers num="5.2.4" edition=":~~pro~~~"/>
        <vers num="5.2.5" edition=":~~advanced~~~"/>
        <vers num="5.2.5" edition=":~~open_source~~~"/>
        <vers num="5.2.5" edition=":~~pro~~~"/>
        <vers num="5.2.6" edition=":~~advanced~~~"/>
        <vers num="5.2.6" edition=":~~open_source~~~"/>
        <vers num="5.2.6" edition=":~~pro~~~"/>
        <vers num="5.2.7" edition=":~~advanced~~~"/>
        <vers num="5.2.7" edition=":~~open_source~~~"/>
        <vers num="5.2.7" edition=":~~pro~~~"/>
        <vers num="5.2.8" edition=":~~advanced~~~"/>
        <vers num="5.2.8" edition=":~~open_source~~~"/>
        <vers num="5.2.8" edition=":~~pro~~~"/>
        <vers num="5.2.9" edition=":~~advanced~~~"/>
        <vers num="5.2.9" edition=":~~open_source~~~"/>
        <vers num="5.2.9" edition=":~~pro~~~"/>
        <vers num="5.2.10" edition=":~~advanced~~~"/>
        <vers num="5.2.10" edition=":~~open_source~~~"/>
        <vers num="5.2.10" edition=":~~pro~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2107" seq="2015-2107" published="2015-03-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP Operations Manager i Management Pack 1.x before 1.01 for SAP allows local users to execute OS commands by leveraging SAP administrative privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04588084" adv="1">SSRT101971</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031870">1031870</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager_i_management_pack" vendor="hp">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2110" seq="2015-2110" published="2015-05-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in HP LoadRunner 11.52 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04594015" adv="1" patch="1">SSRT101319</ref>
    </refs>
    <vuln_soft>
      <prod name="loadrunner" vendor="hp">
        <vers num="11.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2112" seq="2015-2112" published="2015-04-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Easy Deploy, as distributed standalone and in HP Easy Tools before 3.0.1.1650, on HP Thin Client t5540, t5740, and t5740e devices and HP Flexible Thin Client t510, t520, t610, t620, and t820 devices allows remote authenticated users to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73961">73961</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04629160" adv="1">SSRT101680</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_tools" vendor="hp">
        <vers num="3.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2113" seq="2015-2113" published="2015-04-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP Easy Deploy, as distributed standalone and in HP Easy Tools before 3.0.1.1650, on HP Thin Client t5540, t5740, and t5740e devices and HP Flexible Thin Client t510, t520, t610, t620, and t820 devices allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/73964">73964</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04629160" adv="1">SSRT101680</ref>
    </refs>
    <vuln_soft>
      <prod name="easy_tools" vendor="hp">
        <vers num="3.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2118" seq="2015-2118" published="2015-05-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Secure Pull Print and Security Pull Print components in HP Access Control (AC) Software 12.x through 14.x before 14.1.2 allows remote authenticated users to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04649315" adv="1" patch="1">SSRT102033</ref>
    </refs>
    <vuln_soft>
      <prod name="access_control" vendor="hp">
        <vers num="12.0"/>
        <vers num="12.1"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="13.0"/>
        <vers num="14.0"/>
        <vers num="14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2125" seq="2015-2125" published="2015-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in HP WebInspect 7.x through 10.4 before 10.4 update 1 allows remote authenticated users to bypass intended access restrictions via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/75036" adv="1">75036</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032478" adv="1">1032478</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04695307" adv="1">SSRT102038</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37250/" adv="1">37250</ref>
    </refs>
    <vuln_soft>
      <prod name="webinspect" vendor="hp">
        <vers num="7.8"/>
        <vers num="8.1"/>
        <vers num="9.2"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="10.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-2301" seq="2015-2301" published="2015-03-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the phar_rename_archive function in phar_object.c in PHP before 5.5.22 and 5.6.x before 5.6.6 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger an attempted renaming of a Phar archive to the name of an existing file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=b2cf3f064b8f5efef89bb084521b61318c71781b" adv="1">http://git.php.net/?p=php-src.git;a=commit;h=b2cf3f064b8f5efef89bb084521b61318c71781b</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00008.html" adv="1">APPLE-SA-2015-09-30-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00005.html" adv="1">SUSE-SU-2015:0868</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00002.html" adv="1">openSUSE-SU-2015:0644</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2" adv="1">SSRT102066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2" adv="1">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/03/15/6">[oss-security] 20150315 Re: CVE Request: PHP 5.6.6 changelog</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1053.html" adv="1">RHSA-2015:1053</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1066.html" adv="1">RHSA-2015:1066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1135.html" adv="1">RHSA-2015:1135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1218.html" adv="1">RHSA-2015:1218</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3198" adv="1">DSA-3198</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:079" adv="1">MDVSA-2015:079</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html" adv="1">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73037" adv="1">73037</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031949" adv="1">1031949</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2535-1" adv="1">USN-2535-1</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=68901" adv="1">https://bugs.php.net/bug.php?id=68901</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1194747" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1194747</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201606-10" adv="1">GLSA-201606-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205267" adv="1">https://support.apple.com/HT205267</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.0" edition="rc3"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2" edition="-"/>
        <vers num="5.5.2" edition="rc1"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4" edition="-"/>
        <vers num="5.5.4" edition="rc1"/>
        <vers num="5.5.5" edition="-"/>
        <vers num="5.5.5" edition="rc1"/>
        <vers num="5.5.6" edition="-"/>
        <vers num="5.5.6" edition="rc1"/>
        <vers num="5.5.7" edition="-"/>
        <vers num="5.5.7" edition="rc1"/>
        <vers num="5.5.8" edition="-"/>
        <vers num="5.5.8" edition="rc1"/>
        <vers num="5.5.9" edition="-"/>
        <vers num="5.5.9" edition="rc1"/>
        <vers num="5.5.10" edition="-"/>
        <vers num="5.5.10" edition="rc1"/>
        <vers num="5.5.11" edition="-"/>
        <vers num="5.5.11" edition="rc1"/>
        <vers num="5.5.12" edition="-"/>
        <vers num="5.5.12" edition="rc1"/>
        <vers num="5.5.13" edition="-"/>
        <vers num="5.5.13" edition="rc1"/>
        <vers num="5.5.14" edition="-"/>
        <vers num="5.5.14" edition="rc1"/>
        <vers num="5.5.15" edition="-"/>
        <vers num="5.5.15" edition="rc1"/>
        <vers num="5.5.16" edition="-"/>
        <vers num="5.5.16" edition="rc1"/>
        <vers num="5.5.17" edition="-"/>
        <vers num="5.5.17" edition="rc1"/>
        <vers num="5.5.18" edition="-"/>
        <vers num="5.5.18" edition="rc1"/>
        <vers num="5.5.19" edition="-"/>
        <vers num="5.5.19" edition="rc1"/>
        <vers num="5.5.20" edition="-"/>
        <vers num="5.5.20" edition="rc1"/>
        <vers num="5.5.21" edition="-"/>
        <vers num="5.5.21" edition="rc1"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
        <vers num="5.6.5" edition="-"/>
        <vers num="5.6.5" edition="rc1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_eus" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-3952" seq="2015-3952" published="2019-03-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Wireless keys are stored in plain text on Hospira Plum A+ Infusion System version 13.4 and prior, Plum A+3 Infusion System version 13.6 and prior, and Symbiq Infusion System, version 3.13 and prior. Hospira recommends that customers close Port 20/FTP and Port 23/TELNET on the affected devices. Hospira has also released the Plum 360 Infusion System which is not vulnerable to this issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-161-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-161-01</ref>
    </refs>
    <vuln_soft>
      <prod name="plum_a+3_infusion_system_firmware" vendor="pifzer">
        <vers num="13.6" prev="1"/>
      </prod>
      <prod name="plum_a+_infusion_system_firmware" vendor="pifzer">
        <vers num="13.4" prev="1"/>
      </prod>
      <prod name="symbiq_infusion_system_firmware" vendor="pifzer">
        <vers num="3.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-3953" seq="2015-3953" published="2019-03-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hard-coded accounts may be used to access Hospira Plum A+ Infusion System version 13.4 and prior, Plum A+3 Infusion System version 13.6 and prior, and Symbiq Infusion System, version 3.13 and prior. Hospira recommends that customers close Port 20/FTP and Port 23/TELNET on the affected devices. Hospira has also released the Plum 360 Infusion System which is not vulnerable to this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-161-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-161-01</ref>
    </refs>
    <vuln_soft>
      <prod name="plum_a+3_infusion_system_firmware" vendor="pifzer">
        <vers num="13.6" prev="1"/>
      </prod>
      <prod name="plum_a+_infusion_system_firmware" vendor="pifzer">
        <vers num="13.4" prev="1"/>
      </prod>
      <prod name="symbiq_infusion_system_firmware" vendor="pifzer">
        <vers num="3.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-3954" seq="2015-3954" published="2019-03-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hospira Plum A+ Infusion System version 13.4 and prior, Plum A+3 Infusion System version 13.6 and prior, and Symbiq Infusion System, version 3.13 and prior give unauthenticated users root privileges on Port 23/TELNET by default. An unauthorized user could issue commands to the pump. Hospira recommends that customers close Port 23/TELNET on the affected devices. Hospira has also released the Plum 360 Infusion System which is not vulnerable to this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-161-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-161-01</ref>
    </refs>
    <vuln_soft>
      <prod name="plum_a+3_infusion_system_firmware" vendor="pifzer">
        <vers num="13.6" prev="1"/>
      </prod>
      <prod name="plum_a+_infusion_system_firmware" vendor="pifzer">
        <vers num="13.4" prev="1"/>
      </prod>
      <prod name="symbiq_infusion_system_firmware" vendor="pifzer">
        <vers num="3.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-3956" seq="2015-3956" published="2019-03-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hospira Plum A+ Infusion System version 13.4 and prior, Plum A+3 Infusion System version 13.6 and prior, and Symbiq Infusion System, version 3.13 and prior accept drug libraries, firmware updates, pump commands, and unauthorized configuration changes from unauthenticated devices on the host network. Hospira recommends that customers close Port 20/FTP and Port 23/TELNET on the affected devices. Hospira has also released the Plum 360 Infusion System which is not vulnerable to this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-161-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-161-01</ref>
    </refs>
    <vuln_soft>
      <prod name="plum_a+3_infusion_system_firmware" vendor="pifzer">
        <vers num="13.6" prev="1"/>
      </prod>
      <prod name="plum_a+_infusion_system_firmware" vendor="pifzer">
        <vers num="13.4" prev="1"/>
      </prod>
      <prod name="symbiq_infusion_system_firmware" vendor="pifzer">
        <vers num="3.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-4000" seq="2015-4000" published="2015-05-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The TLS protocol 1.2 and earlier, when a DHE_EXPORT ciphersuite is enabled on a server but not on a client, does not properly convey a DHE_EXPORT choice, which allows man-in-the-middle attackers to conduct cipher-downgrade attacks by rewriting a ClientHello with DHE replaced by DHE_EXPORT and then rewriting a ServerHello with DHE_EXPORT replaced by DHE, aka the "Logjam" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/sendmail_advisory2.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/sendmail_advisory2.asc</ref>
      <ref source="CONFIRM" url="http://fortiguard.com/advisory/2015-07-09-cve-2015-1793-openssl-alternative-chains-certificate-forgery" adv="1">http://fortiguard.com/advisory/2015-07-09-cve-2015-1793-openssl-alternative-chains-certificate-forgery</ref>
      <ref source="NETBSD" url="http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2015-008.txt.asc" adv="1">NetBSD-SA2015-008</ref>
      <ref source="CONFIRM" url="http://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c04876402" adv="1">http://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c04876402</ref>
      <ref source="CONFIRM" url="http://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c04949778" adv="1">http://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c04949778</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10681" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10681</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10727</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00001.html" adv="1">APPLE-SA-2015-06-30-1</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jun/msg00002.html" adv="1">APPLE-SA-2015-06-30-2</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159314.html" adv="1">FEDORA-2015-9130</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/159351.html" adv="1">FEDORA-2015-9048</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-June/160117.html" adv="1">FEDORA-2015-9161</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00023.html" adv="1">openSUSE-SU-2015:1139</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00024.html" adv="1">SUSE-SU-2015:1143</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-06/msg00026.html" adv="1">SUSE-SU-2015:1150</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00001.html" adv="1">SUSE-SU-2015:1177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00003.html" adv="1">SUSE-SU-2015:1181</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00004.html" adv="1">SUSE-SU-2015:1182</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00005.html" adv="1">SUSE-SU-2015:1183</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00006.html" adv="1">SUSE-SU-2015:1184</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00007.html" adv="1">SUSE-SU-2015:1185</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00025.html" adv="1">openSUSE-SU-2015:1229</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html" adv="1">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00033.html" adv="1">SUSE-SU-2015:1268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00034.html" adv="1">SUSE-SU-2015:1269</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00037.html" adv="1">openSUSE-SU-2015:1277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00039.html" adv="1">openSUSE-SU-2015:1288</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00040.html" adv="1">openSUSE-SU-2015:1289</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00046.html" adv="1">SUSE-SU-2015:1319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00047.html" adv="1">SUSE-SU-2015:1320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-08/msg00021.html" adv="1">SUSE-SU-2015:1449</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-09/msg00017.html" adv="1">SUSE-SU-2015:1581</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-10/msg00001.html" adv="1">SUSE-SU-2015:1663</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00031.html" adv="1">SUSE-SU-2016:0224</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00032.html" adv="1">openSUSE-SU-2016:0226</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00037.html" adv="1">openSUSE-SU-2016:0255</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00039.html" adv="1">openSUSE-SU-2016:0261</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-01/msg00040.html" adv="1">SUSE-SU-2016:0262</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-07/msg00016.html" adv="1">openSUSE-SU-2015:1209</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-10/msg00011.html" adv="1">openSUSE-SU-2015:1684</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00094.html" adv="1">openSUSE-SU-2016:0478</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-02/msg00097.html" adv="1">openSUSE-SU-2016:0483</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143506486712441&amp;w=2" adv="1">HPSBMU03356</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143557934009303&amp;w=2" adv="1">HPSBGN03351</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143558092609708&amp;w=2" adv="1">HPSBGN03362</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143628304012255&amp;w=2" adv="1">HPSBGN03361</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143637549705650&amp;w=2" adv="1">HPSBUX03363</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143655800220052&amp;w=2" adv="1">HPSBGN03373</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143880121627664&amp;w=2" adv="1">SSRT102180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144043644216842&amp;w=2" adv="1">HPSBMU03345</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050121701297&amp;w=2" adv="1">HPSBGN03404</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144060576831314&amp;w=2" adv="1">HPSBGN03399</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144060606031437&amp;w=2" adv="1">HPSBGN03405</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144061542602287&amp;w=2" adv="1">HPSBGN03411</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144069189622016&amp;w=2" adv="1">HPSBGN03402</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144102017024820&amp;w=2" adv="1">HPSBGN03407</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144104533800819&amp;w=2" adv="1">HPSBMU03401</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144493176821532&amp;w=2" adv="1">HPSBUX03512</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145409266329539&amp;w=2" adv="1">HPSBGN03533</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/05/20/8" adv="1">[oss-security] 20150520 CVE-2015-4000 - TLS does not properly convey server's ciphersuite choice</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1072.html" adv="1">RHSA-2015:1072</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1185.html" adv="1">RHSA-2015:1185</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1197.html" adv="1">RHSA-2015:1197</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1228.html" adv="1">RHSA-2015:1228</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1229.html" adv="1">RHSA-2015:1229</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1230.html" adv="1">RHSA-2015:1230</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1241.html" adv="1">RHSA-2015:1241</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1242.html" adv="1">RHSA-2015:1242</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1243.html" adv="1">RHSA-2015:1243</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1485.html" adv="1">RHSA-2015:1485</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1486.html" adv="1">RHSA-2015:1486</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1488.html" adv="1">RHSA-2015:1488</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1526.html" adv="1">RHSA-2015:1526</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1544.html" adv="1">RHSA-2015:1544</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1604.html" adv="1">RHSA-2015:1604</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-1624.html" adv="1">RHSA-2016:1624</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2056.html" adv="1">RHSA-2016:2056</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204941" adv="1">http://support.apple.com/kb/HT204941</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT204942" adv="1">http://support.apple.com/kb/HT204942</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX201114" adv="1">http://support.citrix.com/article/CTX201114</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3287" adv="1">DSA-3287</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3300" adv="1">DSA-3300</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3316" adv="1">DSA-3316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3324" adv="1">DSA-3324</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3339" adv="1">DSA-3339</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3688" adv="1">DSA-3688</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/2015-05-20-logjam-attack" adv="1">http://www.fortiguard.com/advisory/2015-05-20-logjam-attack</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2015/mfsa2015-70.html" adv="1">http://www.mozilla.org/security/announce/2015/mfsa2015-70.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74733" adv="1">74733</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/91787" adv="1">91787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032474" adv="1">1032474</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032475" adv="1">1032475</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032476" adv="1">1032476</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032637" adv="1">1032637</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032645" adv="1">1032645</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032647" adv="1">1032647</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032648" adv="1">1032648</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032649" adv="1">1032649</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032650" adv="1">1032650</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032651" adv="1">1032651</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032652" adv="1">1032652</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032653" adv="1">1032653</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032654" adv="1">1032654</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032655" adv="1">1032655</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032656" adv="1">1032656</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032688" adv="1">1032688</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032699" adv="1">1032699</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032702" adv="1">1032702</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032727" adv="1">1032727</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032759" adv="1">1032759</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032777" adv="1">1032777</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032778" adv="1">1032778</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032783" adv="1">1032783</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032784" adv="1">1032784</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032856" adv="1">1032856</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032864" adv="1">1032864</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032865" adv="1">1032865</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032871" adv="1">1032871</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032884" adv="1">1032884</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032910" adv="1">1032910</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032932" adv="1">1032932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032960" adv="1">1032960</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033019" adv="1">1033019</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033064" adv="1">1033064</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033065" adv="1">1033065</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033067" adv="1">1033067</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033208" adv="1">1033208</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033209" adv="1">1033209</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033210" adv="1">1033210</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033222" adv="1">1033222</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033341" adv="1">1033341</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033385" adv="1">1033385</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033416" adv="1">1033416</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033430" adv="1">1033430</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033433" adv="1">1033433</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033513" adv="1">1033513</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033760" adv="1">1033760</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033891" adv="1">1033891</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1033991" adv="1">1033991</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034087" adv="1">1034087</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034728" adv="1">1034728</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034884" adv="1">1034884</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1036218" adv="1">1036218</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040630" adv="1">1040630</ref>
      <ref source="CONFIRM" url="http://www.solarwinds.com/documentation/storage/storagemanager/docs/ReleaseNotes/releaseNotes.htm" adv="1">http://www.solarwinds.com/documentation/storage/storagemanager/docs/ReleaseNotes/releaseNotes.htm</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-1" adv="1">USN-2656-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2656-2" adv="1">USN-2656-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2673-1" adv="1">USN-2673-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2696-1" adv="1">USN-2696-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2706-1" adv="1">USN-2706-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959111" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959111</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959195" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959195</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959325" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959325</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959453" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959453</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959481" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959481</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959517" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959517</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959530" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959530</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959539" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959539</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959636" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959636</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21959812" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21959812</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21960191" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21960191</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21961717" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21961717</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21962455" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21962455</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21962739" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21962739</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21958984" adv="1">http://www-304.ibm.com/support/docview.wss?uid=swg21958984</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21959132" adv="1">http://www-304.ibm.com/support/docview.wss?uid=swg21959132</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960041" adv="1">http://www-304.ibm.com/support/docview.wss?uid=swg21960041</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960194" adv="1">http://www-304.ibm.com/support/docview.wss?uid=swg21960194</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960380" adv="1">http://www-304.ibm.com/support/docview.wss?uid=swg21960380</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21960418" adv="1">http://www-304.ibm.com/support/docview.wss?uid=swg21960418</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21962816" adv="1">http://www-304.ibm.com/support/docview.wss?uid=swg21962816</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21967893" adv="1">http://www-304.ibm.com/support/docview.wss?uid=swg21967893</ref>
      <ref source="MISC" url="https://blog.cloudflare.com/logjam-the-latest-tls-vulnerability-explained/" adv="1">https://blog.cloudflare.com/logjam-the-latest-tls-vulnerability-explained/</ref>
      <ref source="CONFIRM" url="https://bto.bluecoat.com/security-advisory/sa98" adv="1">https://bto.bluecoat.com/security-advisory/sa98</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1138554" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1138554</ref>
      <ref source="CONFIRM" url="https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.19.1_release_notes" adv="1">https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.19.1_release_notes</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04718196" adv="1">SSRT102112</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04770140" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04770140</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04772190" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04772190</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04773119" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04773119</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04773241" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04773241</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04918839" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04918839</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04923929" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04923929</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04926789" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04926789</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04740527" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04740527</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04953655" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04953655</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05045763</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05128722" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05128722</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05193083" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05193083</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes" adv="1">https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10122</ref>
      <ref source="CONFIRM" url="https://openssl.org/news/secadv/20150611.txt" adv="1">https://openssl.org/news/secadv/20150611.txt</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/CVE-2015-4000" adv="1">https://puppet.com/security/cve/CVE-2015-4000</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201506-02" adv="1">GLSA-201506-02</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201512-10" adv="1">GLSA-201512-10</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-11" adv="1">GLSA-201603-11</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-46" adv="1">GLSA-201701-46</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20150619-0001/" adv="1">https://security.netapp.com/advisory/ntap-20150619-0001/</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX216642" adv="1">https://support.citrix.com/article/CTX216642</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03831en_us" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbhf03831en_us</ref>
      <ref source="MISC" url="https://weakdh.org/" adv="1">https://weakdh.org/</ref>
      <ref source="MISC" url="https://weakdh.org/imperfect-forward-secrecy.pdf" adv="1">https://weakdh.org/imperfect-forward-secrecy.pdf</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/blog/blog/2015/05/20/logjam-freak-upcoming-changes/" adv="1">https://www.openssl.org/blog/blog/2015/05/20/logjam-freak-upcoming-changes/</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv_20150611.txt" adv="1">https://www.openssl.org/news/secadv_20150611.txt</ref>
      <ref source="CONFIRM" url="https://www.suse.com/security/cve/CVE-2015-4000.html" adv="1">https://www.suse.com/security/cve/CVE-2015-4000.html</ref>
      <ref source="CONFIRM" url="https://www-304.ibm.com/support/docview.wss?uid=swg21959745" adv="1">https://www-304.ibm.com/support/docview.wss?uid=swg21959745</ref>
      <ref source="CONFIRM" url="https://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5098403" adv="1">https://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5098403</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="chrome" vendor="google">
        <vers num="-"/>
      </prod>
      <prod name="content_manager" vendor="ibm">
        <vers num="8.5" edition=":~~~enterprise~~"/>
      </prod>
      <prod name="ie" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="39.0"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.8"/>
        <vers num="38.1.0"/>
      </prod>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.19"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.35"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.8"/>
        <vers num="38.1"/>
      </prod>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
        <vers num="1.0.1h"/>
        <vers num="1.0.1i"/>
        <vers num="1.0.1j"/>
        <vers num="1.0.1k"/>
        <vers num="1.0.1l"/>
        <vers num="1.0.1m"/>
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
      </prod>
      <prod name="opera_browser" vendor="opera">
        <vers num="-"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_95"/>
        <vers num="1.7.0" edition="update_75"/>
        <vers num="1.7.0" edition="update_80"/>
        <vers num="1.8.0" edition="update_33"/>
        <vers num="1.8.0" edition="update_45"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r28.3.6"/>
      </prod>
      <prod name="sparc-opl_service_processor" vendor="oracle">
        <vers num="1121" prev="1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="8.3" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.3" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
        <vers num="15.04"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="hp-ux" vendor="hp">
        <vers num="b.11.31"/>
      </prod>
      <prod name="firefox_os" vendor="mozilla">
        <vers num="2.2"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="12"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp4"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="12"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-4010" seq="2015-4010" published="2015-06-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Encrypted Contact Form plugin before 1.1 for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via the iframe_url parameter in an Update Page action in the conformconf page to wp-admin/options-general.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142607790919348&amp;w=2" adv="1">HPSBUX03281</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132209/WordPress-Encrypted-Contact-Form-1.0.4-CSRF-XSS.html" adv="1">http://packetstormsecurity.com/files/132209/WordPress-Encrypted-Contact-Form-1.0.4-CSRF-XSS.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/May/63" adv="1">20150515 CSRF &amp; XSS vulnerabilities in Encrypted Contact Form Wordpress Plugin v1.0.4</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535699/100/0/threaded" adv="1">20150606 CVE-2015-4010 - Cross-site Request Forgery &amp; Cross-site Scripting in Encrypted Contact Form Wordpress Plugin v1.0.4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73433" adv="1">73433</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset/1125443/">https://plugins.trac.wordpress.org/changeset/1125443/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/encrypted-contact-form/changelog/" adv="1" patch="1">https://wordpress.org/plugins/encrypted-contact-form/changelog/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/7992" adv="1">https://wpvulndb.com/vulnerabilities/7992</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37264/" adv="1">37264</ref>
    </refs>
    <vuln_soft>
      <prod name="encrypted_contact_form" vendor="everybit">
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-5122" seq="2015-5122" published="2015-07-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the DisplayObject class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.302 on Windows and OS X, 14.x through 18.0.0.203 on Windows and OS X, 11.x through 11.2.202.481 on Linux, and 12.x through 18.0.0.204 on Linux Chrome installations allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content that leverages improper handling of the opaqueBackground property, as exploited in the wild in July 2015.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00028.html" adv="1">SUSE-SU-2015:1255</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00029.html" adv="1">SUSE-SU-2015:1258</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00032.html" adv="1">openSUSE-SU-2015:1267</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132663/Adobe-Flash-opaqueBackground-Use-After-Free.html" adv="1">http://packetstormsecurity.com/files/132663/Adobe-Flash-opaqueBackground-Use-After-Free.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1235.html" adv="1">RHSA-2015:1235</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/338736" adv="1">VU#338736</ref>
      <ref source="MISC" url="http://www.rapid7.com/db/modules/exploit/multi/browser/adobe_flash_opaque_background_uaf" adv="1">http://www.rapid7.com/db/modules/exploit/multi/browser/adobe_flash_opaque_background_uaf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75712" adv="1">75712</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032890" adv="1">1032890</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA15-195A" adv="1">TA15-195A</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04796784" adv="1">HPSBHF03509</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04952467" adv="1">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04952467</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsa15-04.html" adv="1">https://helpx.adobe.com/security/products/flash-player/apsa15-04.html</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-18.html" adv="1">https://helpx.adobe.com/security/products/flash-player/apsb15-18.html</ref>
      <ref source="MISC" url="https://perception-point.io/2018/04/11/breaking-cfi-cve-2015-5122-coop/" adv="1">https://perception-point.io/2018/04/11/breaking-cfi-cve-2015-5122-coop/</ref>
      <ref source="MISC" url="https://perception-point.io/new/breaking-cfi.php" adv="1">https://perception-point.io/new/breaking-cfi.php</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201508-01" adv="1">GLSA-201508-01</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37599/" adv="1">37599</ref>
      <ref source="MISC" url="https://www.fireeye.com/blog/threat-research/2015/07/cve-2015-5122_-_seco.html" adv="1">https://www.fireeye.com/blog/threat-research/2015/07/cve-2015-5122_-_seco.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.302" edition=":~~esr~~~"/>
        <vers num="18.0" edition=":~~~chrome~~"/>
        <vers num="18.0" edition=":~~~internet_explorer_10~~"/>
        <vers num="18.0" edition=":~~~internet_explorer_11~~"/>
        <vers num="18.0.0.203" edition=":~~~chrome~~"/>
        <vers num="18.0.0.203" edition=":~~~internet_explorer_10~~"/>
        <vers num="18.0.0.203" edition=":~~~internet_explorer_11~~"/>
        <vers num="18.0.0.204" edition=":~~~chrome~~"/>
      </prod>
      <prod name="flash_player_desktop_runtime" vendor="adobe">
        <vers num="18.0"/>
        <vers num="18.0.0.203"/>
      </prod>
      <prod name="evergreen" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
        <vers num="11" edition="sp4"/>
        <vers num="12"/>
      </prod>
      <prod name="linux_enterprise_workstation_extension" vendor="suse">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-5123" seq="2015-5123" published="2015-07-14" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the BitmapData class in the ActionScript 3 (AS3) implementation in Adobe Flash Player 13.x through 13.0.0.302 on Windows and OS X, 14.x through 18.0.0.203 on Windows and OS X, 11.x through 11.2.202.481 on Linux, and 12.x through 18.0.0.204 on Linux Chrome installations allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted Flash content that overrides a valueOf function, as exploited in the wild in July 2015.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.trendmicro.com/trendlabs-security-intelligence/new-zero-day-vulnerability-cve-2015-5123-in-adobe-flash-emerges-from-hacking-team-leak/" adv="1">http://blog.trendmicro.com/trendlabs-security-intelligence/new-zero-day-vulnerability-cve-2015-5123-in-adobe-flash-emerges-from-hacking-team-leak/</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00028.html" adv="1">SUSE-SU-2015:1255</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00029.html" adv="1">SUSE-SU-2015:1258</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00032.html" adv="1">openSUSE-SU-2015:1267</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2" adv="1">HPSBMU03409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1235.html" adv="1">RHSA-2015:1235</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/918568" adv="1">VU#918568</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75710" adv="1">75710</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032890" adv="1">1032890</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA15-195A" adv="1">TA15-195A</ref>
      <ref source="HP" url="https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04796784" adv="1">SSRT102253</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsa15-04.html" adv="1">https://helpx.adobe.com/security/products/flash-player/apsa15-04.html</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-18.html" adv="1">https://helpx.adobe.com/security/products/flash-player/apsb15-18.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201508-01" adv="1">GLSA-201508-01</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.302" edition=":~~esr~~~"/>
      </prod>
      <prod name="flash_player_desktop_runtime" vendor="adobe">
        <vers num="18.0"/>
        <vers num="18.0.0.203"/>
      </prod>
      <prod name="evergreen" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
        <vers num="11" edition="sp4"/>
        <vers num="12"/>
      </prod>
      <prod name="linux_enterprise_workstation_extension" vendor="suse">
        <vers num="12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-5297" seq="2015-5297" published="2019-07-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An integer overflow issue has been reported in the general_composite_rect() function in pixman prior to version 0.32.8. An attacker could exploit this issue to cause an application using pixman to crash or, potentially, execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.freedesktop.org/show_bug.cgi?id=92027" adv="1">https://bugs.freedesktop.org/show_bug.cgi?id=92027</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2015-5297" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2015-5297</ref>
    </refs>
    <vuln_soft>
      <prod name="pixman" vendor="pixman">
        <vers num="-"/>
        <vers num="0.9.6"/>
        <vers num="0.10.0"/>
        <vers num="0.12.0"/>
        <vers num="0.14.0"/>
        <vers num="0.16.0"/>
        <vers num="0.16.2"/>
        <vers num="0.16.4"/>
        <vers num="0.16.6"/>
        <vers num="0.18.0"/>
        <vers num="0.18.2"/>
        <vers num="0.18.4"/>
        <vers num="0.20.0"/>
        <vers num="0.20.2"/>
        <vers num="0.22.0"/>
        <vers num="0.22.2"/>
        <vers num="0.24.0"/>
        <vers num="0.24.2"/>
        <vers num="0.24.4"/>
        <vers num="0.26.0"/>
        <vers num="0.26.2"/>
        <vers num="0.28.0"/>
        <vers num="0.28.2"/>
        <vers num="0.30.0"/>
        <vers num="0.30.2"/>
        <vers num="0.32.0"/>
        <vers num="0.32.2"/>
        <vers num="0.32.4"/>
        <vers num="0.32.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-6457" seq="2015-6457" published="2019-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Moxa SoftCMS 1.3 and prior is susceptible to a buffer overflow condition that may crash or allow remote code execution. Moxa released SoftCMS version 1.4 on June 1, 2015, to address the vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-239-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-239-01</ref>
    </refs>
    <vuln_soft>
      <prod name="softcms" vendor="moxa">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-6458" seq="2015-6458" published="2019-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Moxa SoftCMS 1.3 and prior is susceptible to a buffer overflow condition that may crash or allow remote code execution. Moxa released SoftCMS version 1.4 on June 1, 2015, to address the vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-239-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-239-01</ref>
    </refs>
    <vuln_soft>
      <prod name="softcms" vendor="moxa">
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-6461" seq="2015-6461" published="2019-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Remote file inclusion allows an attacker to craft a specific URL referencing the Schneider Electric Modicon BMXNOC0401, BMXNOE0100, BMXNOE0110, BMXNOE0110H, BMXNOR0200H, BMXP342020, BMXP342020H, BMXP342030, BMXP3420302, BMXP3420302H, or BMXP342030H PLC web server, which, when launched, will result in the browser redirecting to a remote file via a Java script loaded with the web page.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-246-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-246-02</ref>
    </refs>
    <vuln_soft>
      <prod name="bmxnoc0401_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxnoe0100_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxnoe0110_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxnoe0110h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxnor0200h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp342020_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp342020h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp3420302_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp3420302h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp342030_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp342030h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-6462" seq="2015-6462" published="2019-03-21" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected Cross-Site Scripting (nonpersistent) allows an attacker to craft a specific URL, which contains Java script that will be executed on the Schneider Electric Modicon BMXNOC0401, BMXNOE0100, BMXNOE0110, BMXNOE0110H, BMXNOR0200H, BMXP342020, BMXP342020H, BMXP342030, BMXP3420302, BMXP3420302H, or BMXP342030H PLC client browser.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-15-246-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-15-246-02</ref>
    </refs>
    <vuln_soft>
      <prod name="bmxnoc0401_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxnoe0100_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxnoe0110_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxnoe0110h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxnor0200h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp342020_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp342020h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp3420302_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp3420302h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp342030_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
      <prod name="bmxp342030h_firmware" vendor="schneider-electric">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-7559" seq="2015-7559" published="2019-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">It was found that the Apache ActiveMQ client before 5.15.5 exposed a remote shutdown command in the ActiveMQConnection class. An attacker logged into a compromised broker could use this flaw to achieve denial of service on a connected client.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2015-7559" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2015-7559</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/AMQ-6470" adv="1" patch="1">https://issues.apache.org/jira/browse/AMQ-6470</ref>
    </refs>
    <vuln_soft>
      <prod name="activemq" vendor="apache">
        <vers num="-"/>
        <vers num="4.0" edition="m4"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="5.0.0"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.6.0"/>
        <vers num="5.7.0"/>
        <vers num="5.8.0"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
        <vers num="5.11.2"/>
        <vers num="5.11.3"/>
        <vers num="5.12.0"/>
        <vers num="5.12.1"/>
        <vers num="5.12.2"/>
        <vers num="5.12.3"/>
        <vers num="5.13.0"/>
        <vers num="5.13.1"/>
        <vers num="5.13.2"/>
        <vers num="5.13.3"/>
        <vers num="5.13.4"/>
        <vers num="5.13.5"/>
        <vers num="5.14.0"/>
        <vers num="5.14.1"/>
        <vers num="5.14.2"/>
        <vers num="5.14.3"/>
        <vers num="5.14.4"/>
        <vers num="5.15.0"/>
        <vers num="5.15.1"/>
        <vers num="5.15.2"/>
        <vers num="5.15.3"/>
        <vers num="5.15.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-7882" seq="2015-7882" published="2019-07-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper handling of LDAP authentication in MongoDB Server versions 3.0.0 to 3.0.6 allows an unauthenticated client to gain unauthorized access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jira.mongodb.org/browse/SERVER-20691" adv="1">https://jira.mongodb.org/browse/SERVER-20691</ref>
    </refs>
    <vuln_soft>
      <prod name="mongodb" vendor="mongodb">
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.6" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9056" seq="2015-9056" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Kibana versions prior to 4.1.3 and 4.2.1 are vulnerable to a XSS attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9102" seq="2015-9102" published="2017-06-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Synology Photo Station 6.0 before 6.0-2638 and 6.3 before 6.3-2962 allow remote authenticated attackers to inject arbitrary web script or HTML via the (1) album name, (2) file name of uploaded photos, (3) description of photos, or (4) tag of the photos.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-103" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-103</ref>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-104" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-104</ref>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-109" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-109</ref>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-112" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-112</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Photo_Station_6_3_2962" adv="1">https://www.synology.com/en-global/support/security/Photo_Station_6_3_2962</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2960" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9103" seq="2015-9103" published="2017-06-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Synology Note Station 1.1-0212 and earlier allow remote authenticated attackers to inject arbitrary web script or HTML via the (1) note title or (2) file name of attachments.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-110" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-110</ref>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-111" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-111</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Note_Station_1_1_0214" adv="1">https://www.synology.com/en-global/support/security/Note_Station_1_1_0214</ref>
    </refs>
    <vuln_soft>
      <prod name="note_station" vendor="synology">
        <vers num="1.1-0212" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9104" seq="2015-9104" published="2017-06-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerabilities in Synology Audio Station 5.1 before 5.1-2550 and 5.4 before 5.4-2857 allows remote authenticated attackers to inject arbitrary web script or HTML via the album title.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-106" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-106</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Audio_Station_5_4_2857" adv="1">https://www.synology.com/en-global/support/security/Audio_Station_5_4_2857</ref>
    </refs>
    <vuln_soft>
      <prod name="audio_station" vendor="synology">
        <vers num="5.1-2541"/>
        <vers num="5.1-2542"/>
        <vers num="5.1-2547"/>
        <vers num="5.1-2549"/>
        <vers num="5.4-2852"/>
        <vers num="5.4-2853"/>
        <vers num="5.4-2855"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9105" seq="2015-9105" published="2017-06-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Synology Video Station 1.2 before 1.2-0455, 1.5 before 1.5-0772, and 1.6 before 1.6-0847 allow remote authenticated attackers to inject arbitrary web script or HTML via the (1) file name or (2) collection name of videos.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-107" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-107</ref>
      <ref source="MISC" url="http://www.fortiguard.com/zeroday/FG-VD-15-108" adv="1">http://www.fortiguard.com/zeroday/FG-VD-15-108</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Video_station_1_5_0772" adv="1">https://www.synology.com/en-global/support/security/Video_station_1_5_0772</ref>
    </refs>
    <vuln_soft>
      <prod name="video_station" vendor="synology">
        <vers num="1.2-0439"/>
        <vers num="1.2-0443"/>
        <vers num="1.2-0447"/>
        <vers num="1.2-0451"/>
        <vers num="1.2-0453"/>
        <vers num="1.5-0753"/>
        <vers num="1.5-0754"/>
        <vers num="1.5-0757"/>
        <vers num="1.5-0763"/>
        <vers num="1.5-0770"/>
        <vers num="1.6-0835"/>
        <vers num="1.6-0840"/>
        <vers num="1.6-0841"/>
        <vers num="1.6-0844"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9235" seq="2015-9235" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In jsonwebtoken node module before 4.2.2 it is possible for an attacker to bypass verification when a token digitally signed with an asymmetric key (RS/ES family) of algorithms but instead the attacker send a token digitally signed with a symmetric algorithm (HS* family).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://auth0.com/blog/2015/03/31/critical-vulnerabilities-in-json-web-token-libraries/" adv="1">https://auth0.com/blog/2015/03/31/critical-vulnerabilities-in-json-web-token-libraries/</ref>
      <ref source="MISC" url="https://github.com/auth0/node-jsonwebtoken/commit/1bb584bc382295eeb7ee8c4452a673a77a68b687" adv="1" patch="1">https://github.com/auth0/node-jsonwebtoken/commit/1bb584bc382295eeb7ee8c4452a673a77a68b687</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/17" adv="1">https://nodesecurity.io/advisories/17</ref>
      <ref source="MISC" url="https://www.timmclean.net/2015/02/25/jwt-alg-none.html" adv="1">https://www.timmclean.net/2015/02/25/jwt-alg-none.html</ref>
    </refs>
    <vuln_soft>
      <prod name="jsonwebtoken" vendor="auth0">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.1.1" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="3.2.1" edition=":~~~node.js~~"/>
        <vers num="3.2.2" edition=":~~~node.js~~"/>
        <vers num="4.0.0" edition=":~~~node.js~~"/>
        <vers num="4.1.0" edition=":~~~node.js~~"/>
        <vers num="4.2.0" edition=":~~~node.js~~"/>
        <vers num="4.2.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9236" seq="2015-9236" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Hapi versions less than 11.0.0 implement CORS incorrectly and allowed for configurations that at best returned inconsistent headers and at worst allowed cross-origin activities that were expected to be forbidden. If the connection has CORS enabled but one route has it off, and the route is not GET, the OPTIONS prefetch request will return the default CORS headers and then the actual request will go through and return no CORS headers. This defeats the purpose of turning CORS on the route.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/hapi/issues/2840" adv="1" patch="1">https://github.com/hapijs/hapi/issues/2840</ref>
      <ref source="MISC" url="https://github.com/hapijs/hapi/issues/2850" adv="1">https://github.com/hapijs/hapi/issues/2850</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/45" adv="1">https://nodesecurity.io/advisories/45</ref>
    </refs>
    <vuln_soft>
      <prod name="hapi" vendor="hapijs">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.8.3" edition=":~~~node.js~~"/>
        <vers num="0.8.4" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.10.1" edition=":~~~node.js~~"/>
        <vers num="0.11.0" edition=":~~~node.js~~"/>
        <vers num="0.11.1" edition=":~~~node.js~~"/>
        <vers num="0.11.2" edition=":~~~node.js~~"/>
        <vers num="0.11.3" edition=":~~~node.js~~"/>
        <vers num="0.11.4" edition=":~~~node.js~~"/>
        <vers num="0.12.0" edition=":~~~node.js~~"/>
        <vers num="0.13.0" edition=":~~~node.js~~"/>
        <vers num="0.13.1" edition=":~~~node.js~~"/>
        <vers num="0.13.2" edition=":~~~node.js~~"/>
        <vers num="0.13.3" edition=":~~~node.js~~"/>
        <vers num="0.14.0" edition=":~~~node.js~~"/>
        <vers num="0.14.1" edition=":~~~node.js~~"/>
        <vers num="0.14.2" edition=":~~~node.js~~"/>
        <vers num="0.15.0" edition=":~~~node.js~~"/>
        <vers num="0.15.1" edition=":~~~node.js~~"/>
        <vers num="0.15.2" edition=":~~~node.js~~"/>
        <vers num="0.15.3" edition=":~~~node.js~~"/>
        <vers num="0.15.4" edition=":~~~node.js~~"/>
        <vers num="0.15.5" edition=":~~~node.js~~"/>
        <vers num="0.15.6" edition=":~~~node.js~~"/>
        <vers num="0.15.7" edition=":~~~node.js~~"/>
        <vers num="0.15.8" edition=":~~~node.js~~"/>
        <vers num="0.15.9" edition=":~~~node.js~~"/>
        <vers num="0.16.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.6.2" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.7.1" edition=":~~~node.js~~"/>
        <vers num="1.7.2" edition=":~~~node.js~~"/>
        <vers num="1.7.3" edition=":~~~node.js~~"/>
        <vers num="1.8.0" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.8.2" edition=":~~~node.js~~"/>
        <vers num="1.8.3" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="1.9.2" edition=":~~~node.js~~"/>
        <vers num="1.9.3" edition=":~~~node.js~~"/>
        <vers num="1.9.4" edition=":~~~node.js~~"/>
        <vers num="1.9.5" edition=":~~~node.js~~"/>
        <vers num="1.9.6" edition=":~~~node.js~~"/>
        <vers num="1.9.7" edition=":~~~node.js~~"/>
        <vers num="1.10.0" edition=":~~~node.js~~"/>
        <vers num="1.11.0" edition=":~~~node.js~~"/>
        <vers num="1.11.1" edition=":~~~node.js~~"/>
        <vers num="1.12.0" edition=":~~~node.js~~"/>
        <vers num="1.13.0" edition=":~~~node.js~~"/>
        <vers num="1.14.0" edition=":~~~node.js~~"/>
        <vers num="1.15.0" edition=":~~~node.js~~"/>
        <vers num="1.16.0" edition=":~~~node.js~~"/>
        <vers num="1.16.1" edition=":~~~node.js~~"/>
        <vers num="1.17.0" edition=":~~~node.js~~"/>
        <vers num="1.18.0" edition=":~~~node.js~~"/>
        <vers num="1.19.0" edition=":~~~node.js~~"/>
        <vers num="1.19.1" edition=":~~~node.js~~"/>
        <vers num="1.19.2" edition=":~~~node.js~~"/>
        <vers num="1.19.3" edition=":~~~node.js~~"/>
        <vers num="1.19.4" edition=":~~~node.js~~"/>
        <vers num="1.19.5" edition=":~~~node.js~~"/>
        <vers num="1.20.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition=":~~~node.js~~"/>
        <vers num="2.6.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
        <vers num="3.0.2" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="4.0.0" edition=":~~~node.js~~"/>
        <vers num="4.0.1" edition=":~~~node.js~~"/>
        <vers num="4.0.2" edition=":~~~node.js~~"/>
        <vers num="4.0.3" edition=":~~~node.js~~"/>
        <vers num="4.1.0" edition=":~~~node.js~~"/>
        <vers num="4.1.1" edition=":~~~node.js~~"/>
        <vers num="4.1.2" edition=":~~~node.js~~"/>
        <vers num="4.1.3" edition=":~~~node.js~~"/>
        <vers num="4.1.4" edition=":~~~node.js~~"/>
        <vers num="5.0.0" edition=":~~~node.js~~"/>
        <vers num="5.1.0" edition=":~~~node.js~~"/>
        <vers num="6.0.0" edition=":~~~node.js~~"/>
        <vers num="6.0.1" edition=":~~~node.js~~"/>
        <vers num="6.0.2" edition=":~~~node.js~~"/>
        <vers num="6.1.0" edition=":~~~node.js~~"/>
        <vers num="6.2.0" edition=":~~~node.js~~"/>
        <vers num="6.2.1" edition=":~~~node.js~~"/>
        <vers num="6.2.2" edition=":~~~node.js~~"/>
        <vers num="6.3.0" edition=":~~~node.js~~"/>
        <vers num="6.4.0" edition=":~~~node.js~~"/>
        <vers num="6.5.0" edition=":~~~node.js~~"/>
        <vers num="6.5.1" edition=":~~~node.js~~"/>
        <vers num="6.6.0" edition=":~~~node.js~~"/>
        <vers num="6.7.0" edition=":~~~node.js~~"/>
        <vers num="6.7.1" edition=":~~~node.js~~"/>
        <vers num="6.8.0" edition=":~~~node.js~~"/>
        <vers num="6.8.1" edition=":~~~node.js~~"/>
        <vers num="6.9.0" edition=":~~~node.js~~"/>
        <vers num="6.10.0" edition=":~~~node.js~~"/>
        <vers num="6.11.0" edition=":~~~node.js~~"/>
        <vers num="6.11.1" edition=":~~~node.js~~"/>
        <vers num="7.0.0" edition=":~~~node.js~~"/>
        <vers num="7.0.1" edition=":~~~node.js~~"/>
        <vers num="7.1.0" edition=":~~~node.js~~"/>
        <vers num="7.1.1" edition=":~~~node.js~~"/>
        <vers num="7.2.0" edition=":~~~node.js~~"/>
        <vers num="7.3.0" edition=":~~~node.js~~"/>
        <vers num="7.4.0" edition=":~~~node.js~~"/>
        <vers num="7.5.0" edition=":~~~node.js~~"/>
        <vers num="7.5.1" edition=":~~~node.js~~"/>
        <vers num="7.5.2" edition=":~~~node.js~~"/>
        <vers num="7.5.3" edition=":~~~node.js~~"/>
        <vers num="8.0.0" edition=":~~~node.js~~"/>
        <vers num="8.1.0" edition=":~~~node.js~~"/>
        <vers num="8.2.0" edition=":~~~node.js~~"/>
        <vers num="8.3.0" edition=":~~~node.js~~"/>
        <vers num="8.3.1" edition=":~~~node.js~~"/>
        <vers num="8.4.0" edition=":~~~node.js~~"/>
        <vers num="8.5.0" edition=":~~~node.js~~"/>
        <vers num="8.5.1" edition=":~~~node.js~~"/>
        <vers num="8.5.2" edition=":~~~node.js~~"/>
        <vers num="8.5.3" edition=":~~~node.js~~"/>
        <vers num="8.6.0" edition=":~~~node.js~~"/>
        <vers num="8.6.1" edition=":~~~node.js~~"/>
        <vers num="8.8.0" edition=":~~~node.js~~"/>
        <vers num="8.8.1" edition=":~~~node.js~~"/>
        <vers num="9.0.0" edition=":~~~node.js~~"/>
        <vers num="9.0.1" edition=":~~~node.js~~"/>
        <vers num="9.0.2" edition=":~~~node.js~~"/>
        <vers num="9.0.3" edition=":~~~node.js~~"/>
        <vers num="9.0.4" edition=":~~~node.js~~"/>
        <vers num="9.1.0" edition=":~~~node.js~~"/>
        <vers num="9.2.0" edition=":~~~node.js~~"/>
        <vers num="9.3.0" edition=":~~~node.js~~"/>
        <vers num="9.3.1" edition=":~~~node.js~~"/>
        <vers num="9.5.1" edition=":~~~node.js~~"/>
        <vers num="10.0.0" edition=":~~~node.js~~"/>
        <vers num="10.0.1" edition=":~~~node.js~~"/>
        <vers num="10.1.0" edition=":~~~node.js~~"/>
        <vers num="10.2.1" edition=":~~~node.js~~"/>
        <vers num="10.4.0" edition=":~~~node.js~~"/>
        <vers num="10.4.1" edition=":~~~node.js~~"/>
        <vers num="10.5.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9238" seq="2015-9238" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">secure-compare 3.0.0 and below do not actually compare two strings properly. compare was actually comparing the first argument with itself, meaning the check passed for any two strings of the same length.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/vdemedes/secure-compare/pull/1" adv="1">https://github.com/vdemedes/secure-compare/pull/1</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/50" adv="1">https://nodesecurity.io/advisories/50</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9239" seq="2015-9239" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ansi2html is vulnerable to regular expression denial of service (ReDoS) when certain types of user input is passed in.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/51" adv="1">https://nodesecurity.io/advisories/51</ref>
    </refs>
    <vuln_soft>
      <prod name="ansi2html" vendor="ansi2html_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9241" seq="2015-9241" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Certain input passed into the If-Modified-Since or Last-Modified headers will cause an 'illegal access' exception to be raised. Instead of sending a HTTP 500 error back to the sender, hapi node module before 11.1.3 will continue to hold the socket open until timed out (default node timeout is 2 minutes).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/hapi/commit/aab2496e930dce5ee1ab28eecec94e0e45f03580" adv="1" patch="1">https://github.com/hapijs/hapi/commit/aab2496e930dce5ee1ab28eecec94e0e45f03580</ref>
      <ref source="MISC" url="https://github.com/jfhbrook/node-ecstatic/pull/179" adv="1">https://github.com/jfhbrook/node-ecstatic/pull/179</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/63" adv="1">https://nodesecurity.io/advisories/63</ref>
    </refs>
    <vuln_soft>
      <prod name="hapi" vendor="hapijs">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.8.3" edition=":~~~node.js~~"/>
        <vers num="0.8.4" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.10.1" edition=":~~~node.js~~"/>
        <vers num="0.11.0" edition=":~~~node.js~~"/>
        <vers num="0.11.1" edition=":~~~node.js~~"/>
        <vers num="0.11.2" edition=":~~~node.js~~"/>
        <vers num="0.11.3" edition=":~~~node.js~~"/>
        <vers num="0.11.4" edition=":~~~node.js~~"/>
        <vers num="0.12.0" edition=":~~~node.js~~"/>
        <vers num="0.13.0" edition=":~~~node.js~~"/>
        <vers num="0.13.1" edition=":~~~node.js~~"/>
        <vers num="0.13.2" edition=":~~~node.js~~"/>
        <vers num="0.13.3" edition=":~~~node.js~~"/>
        <vers num="0.14.0" edition=":~~~node.js~~"/>
        <vers num="0.14.1" edition=":~~~node.js~~"/>
        <vers num="0.14.2" edition=":~~~node.js~~"/>
        <vers num="0.15.0" edition=":~~~node.js~~"/>
        <vers num="0.15.1" edition=":~~~node.js~~"/>
        <vers num="0.15.2" edition=":~~~node.js~~"/>
        <vers num="0.15.3" edition=":~~~node.js~~"/>
        <vers num="0.15.4" edition=":~~~node.js~~"/>
        <vers num="0.15.5" edition=":~~~node.js~~"/>
        <vers num="0.15.6" edition=":~~~node.js~~"/>
        <vers num="0.15.7" edition=":~~~node.js~~"/>
        <vers num="0.15.8" edition=":~~~node.js~~"/>
        <vers num="0.15.9" edition=":~~~node.js~~"/>
        <vers num="0.16.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.6.2" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.7.1" edition=":~~~node.js~~"/>
        <vers num="1.7.2" edition=":~~~node.js~~"/>
        <vers num="1.7.3" edition=":~~~node.js~~"/>
        <vers num="1.8.0" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.8.2" edition=":~~~node.js~~"/>
        <vers num="1.8.3" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="1.9.2" edition=":~~~node.js~~"/>
        <vers num="1.9.3" edition=":~~~node.js~~"/>
        <vers num="1.9.4" edition=":~~~node.js~~"/>
        <vers num="1.9.5" edition=":~~~node.js~~"/>
        <vers num="1.9.6" edition=":~~~node.js~~"/>
        <vers num="1.9.7" edition=":~~~node.js~~"/>
        <vers num="1.10.0" edition=":~~~node.js~~"/>
        <vers num="1.11.0" edition=":~~~node.js~~"/>
        <vers num="1.11.1" edition=":~~~node.js~~"/>
        <vers num="1.12.0" edition=":~~~node.js~~"/>
        <vers num="1.13.0" edition=":~~~node.js~~"/>
        <vers num="1.14.0" edition=":~~~node.js~~"/>
        <vers num="1.15.0" edition=":~~~node.js~~"/>
        <vers num="1.16.0" edition=":~~~node.js~~"/>
        <vers num="1.16.1" edition=":~~~node.js~~"/>
        <vers num="1.17.0" edition=":~~~node.js~~"/>
        <vers num="1.18.0" edition=":~~~node.js~~"/>
        <vers num="1.19.0" edition=":~~~node.js~~"/>
        <vers num="1.19.1" edition=":~~~node.js~~"/>
        <vers num="1.19.2" edition=":~~~node.js~~"/>
        <vers num="1.19.3" edition=":~~~node.js~~"/>
        <vers num="1.19.4" edition=":~~~node.js~~"/>
        <vers num="1.19.5" edition=":~~~node.js~~"/>
        <vers num="1.20.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition=":~~~node.js~~"/>
        <vers num="2.6.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
        <vers num="3.0.2" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="4.0.0" edition=":~~~node.js~~"/>
        <vers num="4.0.1" edition=":~~~node.js~~"/>
        <vers num="4.0.2" edition=":~~~node.js~~"/>
        <vers num="4.0.3" edition=":~~~node.js~~"/>
        <vers num="4.1.0" edition=":~~~node.js~~"/>
        <vers num="4.1.1" edition=":~~~node.js~~"/>
        <vers num="4.1.2" edition=":~~~node.js~~"/>
        <vers num="4.1.3" edition=":~~~node.js~~"/>
        <vers num="4.1.4" edition=":~~~node.js~~"/>
        <vers num="5.0.0" edition=":~~~node.js~~"/>
        <vers num="5.1.0" edition=":~~~node.js~~"/>
        <vers num="6.0.0" edition=":~~~node.js~~"/>
        <vers num="6.0.1" edition=":~~~node.js~~"/>
        <vers num="6.0.2" edition=":~~~node.js~~"/>
        <vers num="6.1.0" edition=":~~~node.js~~"/>
        <vers num="6.2.0" edition=":~~~node.js~~"/>
        <vers num="6.2.1" edition=":~~~node.js~~"/>
        <vers num="6.2.2" edition=":~~~node.js~~"/>
        <vers num="6.3.0" edition=":~~~node.js~~"/>
        <vers num="6.4.0" edition=":~~~node.js~~"/>
        <vers num="6.5.0" edition=":~~~node.js~~"/>
        <vers num="6.5.1" edition=":~~~node.js~~"/>
        <vers num="6.6.0" edition=":~~~node.js~~"/>
        <vers num="6.7.0" edition=":~~~node.js~~"/>
        <vers num="6.7.1" edition=":~~~node.js~~"/>
        <vers num="6.8.0" edition=":~~~node.js~~"/>
        <vers num="6.8.1" edition=":~~~node.js~~"/>
        <vers num="6.9.0" edition=":~~~node.js~~"/>
        <vers num="6.10.0" edition=":~~~node.js~~"/>
        <vers num="6.11.0" edition=":~~~node.js~~"/>
        <vers num="6.11.1" edition=":~~~node.js~~"/>
        <vers num="7.0.0" edition=":~~~node.js~~"/>
        <vers num="7.0.1" edition=":~~~node.js~~"/>
        <vers num="7.1.0" edition=":~~~node.js~~"/>
        <vers num="7.1.1" edition=":~~~node.js~~"/>
        <vers num="7.2.0" edition=":~~~node.js~~"/>
        <vers num="7.3.0" edition=":~~~node.js~~"/>
        <vers num="7.4.0" edition=":~~~node.js~~"/>
        <vers num="7.5.0" edition=":~~~node.js~~"/>
        <vers num="7.5.1" edition=":~~~node.js~~"/>
        <vers num="7.5.2" edition=":~~~node.js~~"/>
        <vers num="7.5.3" edition=":~~~node.js~~"/>
        <vers num="8.0.0" edition=":~~~node.js~~"/>
        <vers num="8.1.0" edition=":~~~node.js~~"/>
        <vers num="8.2.0" edition=":~~~node.js~~"/>
        <vers num="8.3.0" edition=":~~~node.js~~"/>
        <vers num="8.3.1" edition=":~~~node.js~~"/>
        <vers num="8.4.0" edition=":~~~node.js~~"/>
        <vers num="8.5.0" edition=":~~~node.js~~"/>
        <vers num="8.5.1" edition=":~~~node.js~~"/>
        <vers num="8.5.2" edition=":~~~node.js~~"/>
        <vers num="8.5.3" edition=":~~~node.js~~"/>
        <vers num="8.6.0" edition=":~~~node.js~~"/>
        <vers num="8.6.1" edition=":~~~node.js~~"/>
        <vers num="8.8.0" edition=":~~~node.js~~"/>
        <vers num="8.8.1" edition=":~~~node.js~~"/>
        <vers num="9.0.0" edition=":~~~node.js~~"/>
        <vers num="9.0.1" edition=":~~~node.js~~"/>
        <vers num="9.0.2" edition=":~~~node.js~~"/>
        <vers num="9.0.3" edition=":~~~node.js~~"/>
        <vers num="9.0.4" edition=":~~~node.js~~"/>
        <vers num="9.1.0" edition=":~~~node.js~~"/>
        <vers num="9.2.0" edition=":~~~node.js~~"/>
        <vers num="9.3.0" edition=":~~~node.js~~"/>
        <vers num="9.3.1" edition=":~~~node.js~~"/>
        <vers num="9.5.1" edition=":~~~node.js~~"/>
        <vers num="10.0.0" edition=":~~~node.js~~"/>
        <vers num="10.0.1" edition=":~~~node.js~~"/>
        <vers num="10.1.0" edition=":~~~node.js~~"/>
        <vers num="10.2.1" edition=":~~~node.js~~"/>
        <vers num="10.4.0" edition=":~~~node.js~~"/>
        <vers num="10.4.1" edition=":~~~node.js~~"/>
        <vers num="10.5.0" edition=":~~~node.js~~"/>
        <vers num="11.0.0" edition=":~~~node.js~~"/>
        <vers num="11.0.1" edition=":~~~node.js~~"/>
        <vers num="11.0.2" edition=":~~~node.js~~"/>
        <vers num="11.0.3" edition=":~~~node.js~~"/>
        <vers num="11.0.4" edition=":~~~node.js~~"/>
        <vers num="11.0.5" edition=":~~~node.js~~"/>
        <vers num="11.1.0" edition=":~~~node.js~~"/>
        <vers num="11.1.1" edition=":~~~node.js~~"/>
        <vers num="11.1.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9242" seq="2015-9242" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Certain input strings when passed to new Date() or Date.parse() in ecstatic node module before 1.4.0 will cause v8 to raise an exception. This leads to a crash and denial of service in ecstatic when this input is passed into the server via the If-Modified-Since header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.chromium.org/p/v8/issues/detail?id=4640" adv="1">https://bugs.chromium.org/p/v8/issues/detail?id=4640</ref>
      <ref source="MISC" url="https://github.com/jfhbrook/node-ecstatic/pull/179" adv="1">https://github.com/jfhbrook/node-ecstatic/pull/179</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/64" adv="1">https://nodesecurity.io/advisories/64</ref>
    </refs>
    <vuln_soft>
      <prod name="ecstatic" vendor="ecstatic_project">
        <vers num="0.0.0" edition=":~~~node.js~~"/>
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
        <vers num="0.1.7" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.4.5" edition=":~~~node.js~~"/>
        <vers num="0.4.6" edition=":~~~node.js~~"/>
        <vers num="0.4.7" edition=":~~~node.js~~"/>
        <vers num="0.4.8" edition=":~~~node.js~~"/>
        <vers num="0.4.9" edition=":~~~node.js~~"/>
        <vers num="0.4.10" edition=":~~~node.js~~"/>
        <vers num="0.4.11" edition=":~~~node.js~~"/>
        <vers num="0.4.12" edition=":~~~node.js~~"/>
        <vers num="0.4.13" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.5.3" edition=":~~~node.js~~"/>
        <vers num="0.5.4" edition=":~~~node.js~~"/>
        <vers num="0.5.5" edition=":~~~node.js~~"/>
        <vers num="0.5.6" edition=":~~~node.js~~"/>
        <vers num="0.5.7" edition=":~~~node.js~~"/>
        <vers num="0.5.8" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.7.2" edition=":~~~node.js~~"/>
        <vers num="0.7.3" edition=":~~~node.js~~"/>
        <vers num="0.7.4" edition=":~~~node.js~~"/>
        <vers num="0.7.5" edition=":~~~node.js~~"/>
        <vers num="0.7.6" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9243" seq="2015-9243" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">When server level, connection level or route level CORS configurations in hapi node module before 11.1.4 are combined and when a higher level config included security restrictions (like origin), a higher level config that included security restrictions (like origin) would have those restrictions overridden by less restrictive defaults (e.g. origin defaults to all origins `*`).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/hapi/issues/2980" adv="1">https://github.com/hapijs/hapi/issues/2980</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/65" adv="1">https://nodesecurity.io/advisories/65</ref>
    </refs>
    <vuln_soft>
      <prod name="hapi" vendor="hapijs">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.8.3" edition=":~~~node.js~~"/>
        <vers num="0.8.4" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.10.1" edition=":~~~node.js~~"/>
        <vers num="0.11.0" edition=":~~~node.js~~"/>
        <vers num="0.11.1" edition=":~~~node.js~~"/>
        <vers num="0.11.2" edition=":~~~node.js~~"/>
        <vers num="0.11.3" edition=":~~~node.js~~"/>
        <vers num="0.11.4" edition=":~~~node.js~~"/>
        <vers num="0.12.0" edition=":~~~node.js~~"/>
        <vers num="0.13.0" edition=":~~~node.js~~"/>
        <vers num="0.13.1" edition=":~~~node.js~~"/>
        <vers num="0.13.2" edition=":~~~node.js~~"/>
        <vers num="0.13.3" edition=":~~~node.js~~"/>
        <vers num="0.14.0" edition=":~~~node.js~~"/>
        <vers num="0.14.1" edition=":~~~node.js~~"/>
        <vers num="0.14.2" edition=":~~~node.js~~"/>
        <vers num="0.15.0" edition=":~~~node.js~~"/>
        <vers num="0.15.1" edition=":~~~node.js~~"/>
        <vers num="0.15.2" edition=":~~~node.js~~"/>
        <vers num="0.15.3" edition=":~~~node.js~~"/>
        <vers num="0.15.4" edition=":~~~node.js~~"/>
        <vers num="0.15.5" edition=":~~~node.js~~"/>
        <vers num="0.15.6" edition=":~~~node.js~~"/>
        <vers num="0.15.7" edition=":~~~node.js~~"/>
        <vers num="0.15.8" edition=":~~~node.js~~"/>
        <vers num="0.15.9" edition=":~~~node.js~~"/>
        <vers num="0.16.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.6.2" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.7.1" edition=":~~~node.js~~"/>
        <vers num="1.7.2" edition=":~~~node.js~~"/>
        <vers num="1.7.3" edition=":~~~node.js~~"/>
        <vers num="1.8.0" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.8.2" edition=":~~~node.js~~"/>
        <vers num="1.8.3" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="1.9.2" edition=":~~~node.js~~"/>
        <vers num="1.9.3" edition=":~~~node.js~~"/>
        <vers num="1.9.4" edition=":~~~node.js~~"/>
        <vers num="1.9.5" edition=":~~~node.js~~"/>
        <vers num="1.9.6" edition=":~~~node.js~~"/>
        <vers num="1.9.7" edition=":~~~node.js~~"/>
        <vers num="1.10.0" edition=":~~~node.js~~"/>
        <vers num="1.11.0" edition=":~~~node.js~~"/>
        <vers num="1.11.1" edition=":~~~node.js~~"/>
        <vers num="1.12.0" edition=":~~~node.js~~"/>
        <vers num="1.13.0" edition=":~~~node.js~~"/>
        <vers num="1.14.0" edition=":~~~node.js~~"/>
        <vers num="1.15.0" edition=":~~~node.js~~"/>
        <vers num="1.16.0" edition=":~~~node.js~~"/>
        <vers num="1.16.1" edition=":~~~node.js~~"/>
        <vers num="1.17.0" edition=":~~~node.js~~"/>
        <vers num="1.18.0" edition=":~~~node.js~~"/>
        <vers num="1.19.0" edition=":~~~node.js~~"/>
        <vers num="1.19.1" edition=":~~~node.js~~"/>
        <vers num="1.19.2" edition=":~~~node.js~~"/>
        <vers num="1.19.3" edition=":~~~node.js~~"/>
        <vers num="1.19.4" edition=":~~~node.js~~"/>
        <vers num="1.19.5" edition=":~~~node.js~~"/>
        <vers num="1.20.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition=":~~~node.js~~"/>
        <vers num="2.6.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
        <vers num="3.0.2" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="4.0.0" edition=":~~~node.js~~"/>
        <vers num="4.0.1" edition=":~~~node.js~~"/>
        <vers num="4.0.2" edition=":~~~node.js~~"/>
        <vers num="4.0.3" edition=":~~~node.js~~"/>
        <vers num="4.1.0" edition=":~~~node.js~~"/>
        <vers num="4.1.1" edition=":~~~node.js~~"/>
        <vers num="4.1.2" edition=":~~~node.js~~"/>
        <vers num="4.1.3" edition=":~~~node.js~~"/>
        <vers num="4.1.4" edition=":~~~node.js~~"/>
        <vers num="5.0.0" edition=":~~~node.js~~"/>
        <vers num="5.1.0" edition=":~~~node.js~~"/>
        <vers num="6.0.0" edition=":~~~node.js~~"/>
        <vers num="6.0.1" edition=":~~~node.js~~"/>
        <vers num="6.0.2" edition=":~~~node.js~~"/>
        <vers num="6.1.0" edition=":~~~node.js~~"/>
        <vers num="6.2.0" edition=":~~~node.js~~"/>
        <vers num="6.2.1" edition=":~~~node.js~~"/>
        <vers num="6.2.2" edition=":~~~node.js~~"/>
        <vers num="6.3.0" edition=":~~~node.js~~"/>
        <vers num="6.4.0" edition=":~~~node.js~~"/>
        <vers num="6.5.0" edition=":~~~node.js~~"/>
        <vers num="6.5.1" edition=":~~~node.js~~"/>
        <vers num="6.6.0" edition=":~~~node.js~~"/>
        <vers num="6.7.0" edition=":~~~node.js~~"/>
        <vers num="6.7.1" edition=":~~~node.js~~"/>
        <vers num="6.8.0" edition=":~~~node.js~~"/>
        <vers num="6.8.1" edition=":~~~node.js~~"/>
        <vers num="6.9.0" edition=":~~~node.js~~"/>
        <vers num="6.10.0" edition=":~~~node.js~~"/>
        <vers num="6.11.0" edition=":~~~node.js~~"/>
        <vers num="6.11.1" edition=":~~~node.js~~"/>
        <vers num="7.0.0" edition=":~~~node.js~~"/>
        <vers num="7.0.1" edition=":~~~node.js~~"/>
        <vers num="7.1.0" edition=":~~~node.js~~"/>
        <vers num="7.1.1" edition=":~~~node.js~~"/>
        <vers num="7.2.0" edition=":~~~node.js~~"/>
        <vers num="7.3.0" edition=":~~~node.js~~"/>
        <vers num="7.4.0" edition=":~~~node.js~~"/>
        <vers num="7.5.0" edition=":~~~node.js~~"/>
        <vers num="7.5.1" edition=":~~~node.js~~"/>
        <vers num="7.5.2" edition=":~~~node.js~~"/>
        <vers num="7.5.3" edition=":~~~node.js~~"/>
        <vers num="8.0.0" edition=":~~~node.js~~"/>
        <vers num="8.1.0" edition=":~~~node.js~~"/>
        <vers num="8.2.0" edition=":~~~node.js~~"/>
        <vers num="8.3.0" edition=":~~~node.js~~"/>
        <vers num="8.3.1" edition=":~~~node.js~~"/>
        <vers num="8.4.0" edition=":~~~node.js~~"/>
        <vers num="8.5.0" edition=":~~~node.js~~"/>
        <vers num="8.5.1" edition=":~~~node.js~~"/>
        <vers num="8.5.2" edition=":~~~node.js~~"/>
        <vers num="8.5.3" edition=":~~~node.js~~"/>
        <vers num="8.6.0" edition=":~~~node.js~~"/>
        <vers num="8.6.1" edition=":~~~node.js~~"/>
        <vers num="8.8.0" edition=":~~~node.js~~"/>
        <vers num="8.8.1" edition=":~~~node.js~~"/>
        <vers num="9.0.0" edition=":~~~node.js~~"/>
        <vers num="9.0.1" edition=":~~~node.js~~"/>
        <vers num="9.0.2" edition=":~~~node.js~~"/>
        <vers num="9.0.3" edition=":~~~node.js~~"/>
        <vers num="9.0.4" edition=":~~~node.js~~"/>
        <vers num="9.1.0" edition=":~~~node.js~~"/>
        <vers num="9.2.0" edition=":~~~node.js~~"/>
        <vers num="9.3.0" edition=":~~~node.js~~"/>
        <vers num="9.3.1" edition=":~~~node.js~~"/>
        <vers num="9.5.1" edition=":~~~node.js~~"/>
        <vers num="10.0.0" edition=":~~~node.js~~"/>
        <vers num="10.0.1" edition=":~~~node.js~~"/>
        <vers num="10.1.0" edition=":~~~node.js~~"/>
        <vers num="10.2.1" edition=":~~~node.js~~"/>
        <vers num="10.4.0" edition=":~~~node.js~~"/>
        <vers num="10.4.1" edition=":~~~node.js~~"/>
        <vers num="10.5.0" edition=":~~~node.js~~"/>
        <vers num="11.0.0" edition=":~~~node.js~~"/>
        <vers num="11.0.1" edition=":~~~node.js~~"/>
        <vers num="11.0.2" edition=":~~~node.js~~"/>
        <vers num="11.0.3" edition=":~~~node.js~~"/>
        <vers num="11.0.4" edition=":~~~node.js~~"/>
        <vers num="11.0.5" edition=":~~~node.js~~"/>
        <vers num="11.1.0" edition=":~~~node.js~~"/>
        <vers num="11.1.1" edition=":~~~node.js~~"/>
        <vers num="11.1.2" edition=":~~~node.js~~"/>
        <vers num="11.1.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9244" seq="2015-9244" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Keys of objects in mysql node module v2.0.0-alpha7 and earlier are not escaped with `mysql.escape()` which could lead to SQL Injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/felixge/node-mysql/issues/342" adv="1">https://github.com/felixge/node-mysql/issues/342</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/66" adv="1">https://nodesecurity.io/advisories/66</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql_node_module" vendor="mysqljs">
        <vers num="0.9.6" prev="1"/>
        <vers num="2.0.0" edition="alpha"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="alpha3"/>
        <vers num="2.0.0" edition="alpha4"/>
        <vers num="2.0.0" edition="alpha7"/>
        <vers num="2.0.0" edition="preview"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9266" seq="2015-9266" published="2018-09-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web management interface of Ubiquiti airMAX, airFiber, airGateway and EdgeSwitch XP (formerly TOUGHSwitch) allows an unauthenticated attacker to upload and write arbitrary files using directory traversal techniques. An attacker can exploit this vulnerability to gain root privileges. This vulnerability is fixed in the following product versions (fixes released in July 2015, all prior versions are affected): airMAX AC 7.1.3; airMAX M (and airRouter) 5.6.2 XM/XW/TI, 5.5.11 XM/TI, and 5.5.10u2 XW; airGateway 1.1.5; airFiber AF24/AF24HD 2.2.1, AF5x 3.0.2.1, and AF5 2.2.1; airOS 4 XS2/XS5 4.0.4; and EdgeSwitch XP (formerly TOUGHSwitch) 1.3.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://community.ubnt.com/t5/airMAX-General-Discussion/Virus-attack-URGENT-UBNT/td-p/1562940" adv="1">https://community.ubnt.com/t5/airMAX-General-Discussion/Virus-attack-URGENT-UBNT/td-p/1562940</ref>
      <ref source="CONFIRM" url="https://community.ubnt.com/t5/airMAX-Updates-Blog/Important-Security-Notice-and-airOS-5-6-5-Release/ba-p/1565949" adv="1">https://community.ubnt.com/t5/airMAX-Updates-Blog/Important-Security-Notice-and-airOS-5-6-5-Release/ba-p/1565949</ref>
      <ref source="CONFIRM" url="https://community.ubnt.com/t5/airMAX-Updates-Blog/Security-Release-for-airMAX-TOUGHSwitch-and-airGateway-Released/ba-p/1300494" adv="1" patch="1">https://community.ubnt.com/t5/airMAX-Updates-Blog/Security-Release-for-airMAX-TOUGHSwitch-and-airGateway-Released/ba-p/1300494</ref>
      <ref source="MISC" url="https://hackerone.com/reports/73480" adv="1">https://hackerone.com/reports/73480</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39701/" adv="1">39701</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39853/" adv="1">39853</ref>
      <ref source="MISC" url="https://www.rapid7.com/db/modules/exploit/linux/ssh/ubiquiti_airos_file_upload" adv="1">https://www.rapid7.com/db/modules/exploit/linux/ssh/ubiquiti_airos_file_upload</ref>
    </refs>
    <vuln_soft>
      <prod name="airmax_ac_firmware" vendor="ubnt">
        <vers num="7.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9284" seq="2015-9284" published="2019-04-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The request phase of the OmniAuth Ruby gem is vulnerable to Cross-Site Request Forgery when used as part of the Ruby on Rails framework, allowing accounts to be connected without user intent, user interaction, or feedback to the user. This permits a secondary account to be able to sign into the web application as the primary account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/omniauth/omniauth/pull/809" adv="1" patch="1">https://github.com/omniauth/omniauth/pull/809</ref>
      <ref source="MISC" url="https://github.com/omniauth/omniauth-rails/pull/1" adv="1">https://github.com/omniauth/omniauth-rails/pull/1</ref>
      <ref source="MLIST" url="https://www.openwall.com/lists/oss-security/2015/05/26/11" adv="1" patch="1">[oss-security] 20150526 CVE Request: CSRF vulnerability in OmniAuth request phase</ref>
    </refs>
    <vuln_soft>
      <prod name="omniauth" vendor="omniauth">
        <vers num="-" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9450" seq="2015-9450" published="2019-10-07" modified="2019-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The plugmatter-optin-feature-box-lite plugin before 2.0.14 for WordPress has SQL injection via the wp-admin/admin-ajax.php?action=pmfb_cc pmfb_tid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_ec951d52aa603c9caaca8c7005b84004.html" adv="1">http://cinu.pl/research/wp-plugins/mail_ec951d52aa603c9caaca8c7005b84004.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/plugmatter-optin-feature-box-lite/#developers">https://wordpress.org/plugins/plugmatter-optin-feature-box-lite/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8340" adv="1">https://wpvulndb.com/vulnerabilities/8340</ref>
    </refs>
    <vuln_soft>
      <prod name="plugmatter_optin_feature_box" vendor="sizmic">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.3.9" edition=":~~~wordpress~~"/>
        <vers num="1.4.0" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.5" edition=":~~~wordpress~~"/>
        <vers num="1.4.6" edition=":~~~wordpress~~"/>
        <vers num="1.4.7" edition=":~~~wordpress~~"/>
        <vers num="1.4.8" edition=":~~~wordpress~~"/>
        <vers num="1.4.9" edition=":~~~wordpress~~"/>
        <vers num="1.5.0" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.6.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.5" edition=":~~~wordpress~~"/>
        <vers num="1.6.6" edition=":~~~wordpress~~"/>
        <vers num="1.6.7" edition=":~~~wordpress~~"/>
        <vers num="1.10" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9451" seq="2015-9451" published="2019-10-07" modified="2019-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The plugmatter-optin-feature-box-lite plugin before 2.0.14 for WordPress has SQL injection via the wp-admin/admin-ajax.php?action=pmfb_mailchimp pmfb_tid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_ec951d52aa603c9caaca8c7005b84004.html" adv="1">http://cinu.pl/research/wp-plugins/mail_ec951d52aa603c9caaca8c7005b84004.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/plugmatter-optin-feature-box-lite/#developers">https://wordpress.org/plugins/plugmatter-optin-feature-box-lite/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8340" adv="1">https://wpvulndb.com/vulnerabilities/8340</ref>
    </refs>
    <vuln_soft>
      <prod name="plugmatter_optin_feature_box" vendor="sizmic">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.3.5" edition=":~~~wordpress~~"/>
        <vers num="1.3.6" edition=":~~~wordpress~~"/>
        <vers num="1.3.7" edition=":~~~wordpress~~"/>
        <vers num="1.3.8" edition=":~~~wordpress~~"/>
        <vers num="1.3.9" edition=":~~~wordpress~~"/>
        <vers num="1.4.0" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.4.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.5" edition=":~~~wordpress~~"/>
        <vers num="1.4.6" edition=":~~~wordpress~~"/>
        <vers num="1.4.7" edition=":~~~wordpress~~"/>
        <vers num="1.4.8" edition=":~~~wordpress~~"/>
        <vers num="1.4.9" edition=":~~~wordpress~~"/>
        <vers num="1.5.0" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.5.8" edition=":~~~wordpress~~"/>
        <vers num="1.5.9" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.6.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.5" edition=":~~~wordpress~~"/>
        <vers num="1.6.6" edition=":~~~wordpress~~"/>
        <vers num="1.6.7" edition=":~~~wordpress~~"/>
        <vers num="1.10" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.12" edition=":~~~wordpress~~"/>
        <vers num="2.0.13" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9452" seq="2015-9452" published="2019-10-07" modified="2019-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The nex-forms-express-wp-form-builder plugin before 4.6.1 for WordPress has SQL injection via the wp-admin/admin.php?page=nex-forms-main nex_forms_Id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_cb24b6204803e8e94943b198edc37af7.html" adv="1">http://cinu.pl/research/wp-plugins/mail_cb24b6204803e8e94943b198edc37af7.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/nex-forms-express-wp-form-builder/#developers">https://wordpress.org/plugins/nex-forms-express-wp-form-builder/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8336" adv="1">https://wpvulndb.com/vulnerabilities/8336</ref>
    </refs>
    <vuln_soft>
      <prod name="nex-forms_-_ultimate_form_builder" vendor="nex-forms_-_ultimate_form_builder_project">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="4" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
        <vers num="4.4" edition=":~~~wordpress~~"/>
        <vers num="4.5" edition=":~~~wordpress~~"/>
        <vers num="4.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9453" seq="2015-9453" published="2019-10-07" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The broken-link-manager plugin before 0.6.0 for WordPress has XSS via the HTTP Referer or User-Agent header to a URL that does not exist.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_b677bb83a6c1495f85f76faa5b13011d.html" adv="1">http://cinu.pl/research/wp-plugins/mail_b677bb83a6c1495f85f76faa5b13011d.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/broken-link-manager/#developers">https://wordpress.org/plugins/broken-link-manager/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8333" adv="1">https://wpvulndb.com/vulnerabilities/8333</ref>
    </refs>
    <vuln_soft>
      <prod name="broken_link_manager" vendor="k-78">
        <vers num="0.1.0" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.1" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.2" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.3" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.4" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.5" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.6" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.7" edition="beta:~~~wordpress~~"/>
        <vers num="0.1.8" edition="beta:~~~wordpress~~"/>
        <vers num="0.1.9" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.0" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.1" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.2" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.3" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.4" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.5" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.6" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.7" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.8" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.9" edition="beta:~~~wordpress~~"/>
        <vers num="0.3.0" edition=":~~~wordpress~~"/>
        <vers num="0.3.1" edition=":~~~wordpress~~"/>
        <vers num="0.3.2" edition=":~~~wordpress~~"/>
        <vers num="0.3.3" edition=":~~~wordpress~~"/>
        <vers num="0.3.5" edition=":~~~wordpress~~"/>
        <vers num="0.4.0" edition=":~~~wordpress~~"/>
        <vers num="0.4.5" edition=":~~~wordpress~~"/>
        <vers num="0.5.0" edition=":~~~wordpress~~"/>
        <vers num="0.5.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9454" seq="2015-9454" published="2019-10-07" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The smooth-slider plugin before 2.7 for WordPress has SQL Injection via the wp-admin/admin.php?page=smooth-slider-admin current_slider_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_36e814da6ac4dd903be2c77cfbdd0afd.html" adv="1">http://cinu.pl/research/wp-plugins/mail_36e814da6ac4dd903be2c77cfbdd0afd.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/smooth-slider/#developers">https://wordpress.org/plugins/smooth-slider/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8284" adv="1">https://wpvulndb.com/vulnerabilities/8284</ref>
    </refs>
    <vuln_soft>
      <prod name="smooth_slider" vendor="slidervilla">
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.5" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.6.3" edition=":~~~wordpress~~"/>
        <vers num="2.6.4" edition=":~~~wordpress~~"/>
        <vers num="2.6.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9455" seq="2015-9455" published="2019-10-07" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">The buddypress-activity-plus plugin before 1.6.2 for WordPress has CSRF with resultant directory traversal via the wp-admin/admin-ajax.php bpfb_photos[] parameter in a bpfb_remove_temp_images action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://security.dxw.com/advisories/csrf-and-arbitrary-file-deletion-in-buddypress-activity-plus-1-5/" adv="1">https://security.dxw.com/advisories/csrf-and-arbitrary-file-deletion-in-buddypress-activity-plus-1-5/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/buddypress-activity-plus/#developers">https://wordpress.org/plugins/buddypress-activity-plus/#developers</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9456" seq="2015-9456" published="2019-10-07" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The orbisius-child-theme-creator plugin before 1.2.8 for WordPress has incorrect access control for file modification via the wp-admin/admin-ajax.php?action=orbisius_ctc_theme_editor_ajax&amp;sub_cmd=save_file theme_1, theme_1_file, or theme_1_file_contents parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_28c91eee00e8e4b5868ebc58b5b1f730.html" adv="1">http://cinu.pl/research/wp-plugins/mail_28c91eee00e8e4b5868ebc58b5b1f730.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/orbisius-child-theme-creator/#developers">https://wordpress.org/plugins/orbisius-child-theme-creator/#developers</ref>
      <ref source="CONFIRM" url="https://wpvulndb.com/vulnerabilities/8315" adv="1">https://wpvulndb.com/vulnerabilities/8315</ref>
    </refs>
    <vuln_soft>
      <prod name="child_theme_creator" vendor="orbisius">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.7" edition=":~~~wordpress~~"/>
        <vers num="1.0.8" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.0" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9457" seq="2015-9457" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">The pretty-link plugin before 1.6.8 for WordPress has PrliLinksController::list_links SQL injection via the group parameter.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_9ca443a3759e5c7fd889ae0e02e044e6.html">http://cinu.pl/research/wp-plugins/mail_9ca443a3759e5c7fd889ae0e02e044e6.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/pretty-link/#developers">https://wordpress.org/plugins/pretty-link/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8249">https://wpvulndb.com/vulnerabilities/8249</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9458" seq="2015-9458" published="2019-10-10" modified="2019-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The searchterms-tagging-2 plugin through 1.535 for WordPress has SQL injection via the pk_stt2_db_get_popular_terms count parameter exploitable via CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_d14e213879cd60e80e538bde21c0359b.html" adv="1">http://cinu.pl/research/wp-plugins/mail_d14e213879cd60e80e538bde21c0359b.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/searchterms-tagging-2/#developers" adv="1">https://wordpress.org/plugins/searchterms-tagging-2/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="seo_searchterms_tagging_2" vendor="seo_searchterms_tagging_2_project">
        <vers num="1.535" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9459" seq="2015-9459" published="2019-10-10" modified="2019-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The searchterms-tagging-2 plugin through 1.535 for WordPress has XSS via the wp-admin/options-general.php count parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_d14e213879cd60e80e538bde21c0359b.html" adv="1">http://cinu.pl/research/wp-plugins/mail_d14e213879cd60e80e538bde21c0359b.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/searchterms-tagging-2/#developers" adv="1">https://wordpress.org/plugins/searchterms-tagging-2/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="seo_searchterms_tagging_2" vendor="seo_searchterms_tagging_2_project">
        <vers num="1.535" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9460" seq="2015-9460" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The booking-system plugin before 2.1 for WordPress has DOPBSPBackEndTranslation::display SQL injection via the language parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_dad9a09a6290ae952bfd97010583bdbd.html" adv="1">http://cinu.pl/research/wp-plugins/mail_dad9a09a6290ae952bfd97010583bdbd.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/booking-system/#developers">https://wordpress.org/plugins/booking-system/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8339" adv="1">https://wpvulndb.com/vulnerabilities/8339</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9461" seq="2015-9461" published="2019-10-10" modified="2019-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The awesome-filterable-portfolio plugin before 1.9 for WordPress has afp_get_new_portfolio_item_page SQL injection via the item_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_082287dbf7a24d415ff71581fc248330.html" adv="1">http://cinu.pl/research/wp-plugins/mail_082287dbf7a24d415ff71581fc248330.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/awesome-filterable-portfolio/#developers" adv="1">https://wordpress.org/plugins/awesome-filterable-portfolio/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8311" adv="1">https://wpvulndb.com/vulnerabilities/8311</ref>
    </refs>
    <vuln_soft>
      <prod name="awesome_filterable_portfolio" vendor="brinidesigner">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9462" seq="2015-9462" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The awesome-filterable-portfolio plugin before 1.9 for WordPress has afp_get_new_category_page SQL injection via the cat_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_082287dbf7a24d415ff71581fc248330.html" adv="1">http://cinu.pl/research/wp-plugins/mail_082287dbf7a24d415ff71581fc248330.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/awesome-filterable-portfolio/#developers" adv="1">https://wordpress.org/plugins/awesome-filterable-portfolio/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8311" adv="1">https://wpvulndb.com/vulnerabilities/8311</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9463" seq="2015-9463" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The s3bubble-amazon-s3-audio-streaming plugin 2.0 for WordPress has directory traversal via the adverts/assets/plugins/ultimate/content/downloader.php path parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132578/" adv="1">http://packetstormsecurity.com/files/132578/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/s3bubble-amazon-s3-audio-streaming/#developers" adv="1">https://wordpress.org/plugins/s3bubble-amazon-s3-audio-streaming/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="s3bubble-amazon-s3-audio-streaming" vendor="s3bubble">
        <vers num="2.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9464" seq="2015-9464" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The s3bubble-amazon-s3-html-5-video-with-adverts plugin 0.7 for WordPress has directory traversal via the adverts/assets/plugins/ultimate/content/downloader.php path parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/s3bubble-amazon-s3-html-5-video-with-adverts/#developers">https://wordpress.org/plugins/s3bubble-amazon-s3-html-5-video-with-adverts/#developers</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37494" adv="1">Exploit Database</ref>
    </refs>
    <vuln_soft>
      <prod name="s3bubble-amazon-s3-html-5-video-with-adverts" vendor="s3bubble">
        <vers num="0.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9465" seq="2015-9465" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The yet-another-stars-rating plugin before 0.9.1 for WordPress has yasr_get_multi_set_values_and_field SQL injection via the set_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_041b796c7533880df03a43895fed5f00.html" adv="1">http://cinu.pl/research/wp-plugins/mail_041b796c7533880df03a43895fed5f00.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/yet-another-stars-rating/#developers" adv="1">https://wordpress.org/plugins/yet-another-stars-rating/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8309" adv="1">https://wpvulndb.com/vulnerabilities/8309</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9466" seq="2015-9466" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">The wti-like-post plugin before 1.4.3 for WordPress has WtiLikePostProcessVote SQL injection via the HTTP_CLIENT_IP, HTTP_X_FORWARDED_FOR, HTTP_X_FORWARDED, HTTP_FORWARDED_FOR, or HTTP_FORWARDED variable.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_576345187f5867ec8921b12de5884fb1.html">http://cinu.pl/research/wp-plugins/mail_576345187f5867ec8921b12de5884fb1.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wti-like-post/#developers">https://wordpress.org/plugins/wti-like-post/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8318">https://wpvulndb.com/vulnerabilities/8318</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9467" seq="2015-9467" published="2019-10-10" modified="2019-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The broken-link-manager plugin before 0.5.0 for WordPress has wpslDelURL or wpslEditURL SQL injection via the url parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_604dd4c86dca013f6e5e89751352f36d.html" adv="1">http://cinu.pl/research/wp-plugins/mail_604dd4c86dca013f6e5e89751352f36d.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/broken-link-manager/#developers" adv="1">https://wordpress.org/plugins/broken-link-manager/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8320" adv="1">https://wpvulndb.com/vulnerabilities/8320</ref>
    </refs>
    <vuln_soft>
      <prod name="broken_link_manager" vendor="k-78">
        <vers num="0.1.0" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.1" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.2" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.3" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.4" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.5" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.6" edition="alpha:~~~wordpress~~"/>
        <vers num="0.1.7" edition="beta:~~~wordpress~~"/>
        <vers num="0.1.8" edition="beta:~~~wordpress~~"/>
        <vers num="0.1.9" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.0" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.1" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.2" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.3" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.4" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.5" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.6" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.7" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.8" edition="beta:~~~wordpress~~"/>
        <vers num="0.2.9" edition="beta:~~~wordpress~~"/>
        <vers num="0.3.0" edition=":~~~wordpress~~"/>
        <vers num="0.3.1" edition=":~~~wordpress~~"/>
        <vers num="0.3.2" edition=":~~~wordpress~~"/>
        <vers num="0.3.3" edition=":~~~wordpress~~"/>
        <vers num="0.3.5" edition=":~~~wordpress~~"/>
        <vers num="0.4.0" edition=":~~~wordpress~~"/>
        <vers num="0.4.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9468" seq="2015-9468" published="2019-10-10" modified="2019-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The broken-link-manager plugin 0.4.5 for WordPress has XSS via the page parameter in a delURL action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://cinu.pl/research/wp-plugins/mail_604dd4c86dca013f6e5e89751352f36d.html" adv="1">http://cinu.pl/research/wp-plugins/mail_604dd4c86dca013f6e5e89751352f36d.html</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/broken-link-manager/#developers" adv="1">https://wordpress.org/plugins/broken-link-manager/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="broken_link_manager" vendor="k-78">
        <vers num="0.4.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9469" seq="2015-9469" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">The content-grabber plugin 1.0 for WordPress has XSS via obj_field_name or obj_field_id.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/132910/">https://packetstormsecurity.com/files/132910/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/content-grabber/#developers">https://wordpress.org/plugins/content-grabber/#developers</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9470" seq="2015-9470" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">The history-collection plugin through 1.1.1 for WordPress has directory traversal via the download.php var parameter.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/132279/">https://packetstormsecurity.com/files/132279/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/history-collection/#developers">https://wordpress.org/plugins/history-collection/#developers</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9471" seq="2015-9471" published="2019-10-10" modified="2019-10-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The dzs-zoomsounds plugin through 2.0 for WordPress has admin/upload.php arbitrary file upload.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/132124/" adv="1">https://packetstormsecurity.com/files/132124/</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/dzs-zoomsounds/#developers">https://wordpress.org/plugins/dzs-zoomsounds/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8019" adv="1">https://wpvulndb.com/vulnerabilities/8019</ref>
    </refs>
    <vuln_soft>
      <prod name="dzs-zoomsounds" vendor="digitalzoomstudio">
        <vers num="2.0" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9472" seq="2015-9472" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The incoming-links plugin before 0.9.10b for WordPress has referrers.php XSS via the Referer HTTP header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://plugins.trac.wordpress.org/changeset/1080044/incoming-links" adv="1" patch="1">https://plugins.trac.wordpress.org/changeset/1080044/incoming-links</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/incoming-links/#developers" adv="1">https://wordpress.org/plugins/incoming-links/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8015" adv="1">https://wpvulndb.com/vulnerabilities/8015</ref>
    </refs>
    <vuln_soft>
      <prod name="incoming_links" vendor="monitorbacklinks">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="0.9.1b" edition=":~~~wordpress~~"/>
        <vers num="0.9.2b" edition=":~~~wordpress~~"/>
        <vers num="0.9.3b" edition=":~~~wordpress~~"/>
        <vers num="0.9.4b" edition=":~~~wordpress~~"/>
        <vers num="0.9.5b" edition=":~~~wordpress~~"/>
        <vers num="0.9.6b" edition=":~~~wordpress~~"/>
        <vers num="0.9.7b" edition=":~~~wordpress~~"/>
        <vers num="0.9.8b" edition=":~~~wordpress~~"/>
        <vers num="0.9.9b" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9473" seq="2015-9473" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The estrutura-basica theme through 2015-09-13 for WordPress has directory traversal via the scripts/download.php arquivo parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/132042/" adv="1">https://packetstormsecurity.com/files/132042/</ref>
    </refs>
    <vuln_soft>
      <prod name="estrutura-basica" vendor="estrutura-basica_project">
        <vers num="2015-09-13" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9474" seq="2015-9474" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">The Simpolio theme 1.3.2 for WordPress has insufficient restrictions on option updates.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8061">https://wpvulndb.com/vulnerabilities/8061</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9475" seq="2015-9475" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">The Pont theme 1.5 for WordPress has insufficient restrictions on option updates.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8061">https://wpvulndb.com/vulnerabilities/8061</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9476" seq="2015-9476" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Teardrop theme 1.8.1 for WordPress has insufficient restrictions on option updates.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8061" adv="1">https://wpvulndb.com/vulnerabilities/8061</ref>
    </refs>
    <vuln_soft>
      <prod name="teardrop" vendor="teardrop_project">
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9477" seq="2015-9477" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Vernissage theme 1.2.8 for WordPress has insufficient restrictions on option updates.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/8061" adv="1">https://wpvulndb.com/vulnerabilities/8061</ref>
    </refs>
    <vuln_soft>
      <prod name="vernissage" vendor="vernissage_project">
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9478" seq="2015-9478" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">prettyPhoto before 3.1.6 has js/jquery.prettyPhoto.js XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/scaron/prettyphoto/issues/149" adv="1">https://github.com/scaron/prettyphoto/issues/149</ref>
      <ref source="MISC" url="https://github.com/scaron/prettyphoto/releases/tag/3.1.6" adv="1">https://github.com/scaron/prettyphoto/releases/tag/3.1.6</ref>
    </refs>
    <vuln_soft>
      <prod name="prettyphoto" vendor="no-margin-for-error">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.4.2" edition=":~~~wordpress~~"/>
        <vers num="2.4.3" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.2" edition=":~~~wordpress~~"/>
        <vers num="2.5.3" edition=":~~~wordpress~~"/>
        <vers num="2.5.4" edition=":~~~wordpress~~"/>
        <vers num="2.5.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.6" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.1.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9479" seq="2015-9479" published="2019-10-10" modified="2019-10-10">
    <desc>
      <descript source="cve">The ACF-Frontend-Display plugin through 2015-07-03 for WordPress has arbitrary file upload via an action=upload request to js/blueimp-jQuery-File-Upload-d45deb1/server/php/index.php.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/132590/">https://packetstormsecurity.com/files/132590/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9480" seq="2015-9480" published="2019-10-10" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The RobotCPA plugin 5 for WordPress has directory traversal via the f.php l parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/37252" adv="1">Exploit Database</ref>
    </refs>
    <vuln_soft>
      <prod name="robotcpa" vendor="robot-cpa">
        <vers num="5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2015-9481" seq="2015-9481" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Diplomat | Political theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9482" seq="2015-9482" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Car Dealer / Auto Dealer Responsive theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9483" seq="2015-9483" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Invento Responsive Gallery/Architecture Template component through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9484" seq="2015-9484" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Accio One Page Parallax Responsive theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9485" seq="2015-9485" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Accio Responsive Parallax One Page Site Template component through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9486" seq="2015-9486" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Axioma Premium Responsive theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9487" seq="2015-9487" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Almera Responsive Portfolio theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9488" seq="2015-9488" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Almera Responsive Portfolio Site Template component through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9489" seq="2015-9489" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Goodnex Premium Responsive theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9490" seq="2015-9490" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers GamesTheme Premium theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9491" seq="2015-9491" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers Blessing Premium Responsive theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2015-9492" seq="2015-9492" published="2019-10-11" modified="2019-10-11">
    <desc>
      <descript source="cve">The ThemeMakers SmartIT Premium Responsive theme through 2015-05-15 for WordPress allows remote attackers to obtain sensitive information (such as user_login, user_pass, and user_email values) via a direct request for the wp-content/uploads/tmm_db_migrate/wp_users.dat URI.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/131957/">https://packetstormsecurity.com/files/131957/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-0205" seq="2016-0205" published="2018-08-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in IBM Cloud Orchestrator 2.3, 2.3.0.1, 2.4, and 2.4.0.1 that could allow an attacker after authentication to enumerate valid users of the system. IBM X-Force ID: 109394.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/109394" adv="1">ibm-co-cve20160205-info-disc(109394)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=swg2C4000049" adv="1" patch="1">https://www-01.ibm.com/support/docview.wss?uid=swg2C4000049</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_orchestrator" vendor="ibm">
        <vers num="2.3.0.0"/>
        <vers num="2.3.0.1"/>
        <vers num="2.4.0.0"/>
        <vers num="2.4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0234" seq="2016-0234" published="2018-08-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM OpenPages GRC Platform 7.1, 7.2, and 7.3 could allow a local user to obtain sensitive information when a previous user has logged out of the system but neglected to close their browser. IBM X-Force ID: 110303.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21997687" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21997687</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/110303" adv="1">ibm-openpages-cve20160234-info-disc(110303)</ref>
    </refs>
    <vuln_soft>
      <prod name="openpages_grc_platform" vendor="ibm">
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
        <vers num="7.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0373" seq="2016-0373" published="2018-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM UrbanCode Deploy 6.0 through 6.2.2.1 could allow an authenticated user to read sensitive information due to UCD REST endpoints not properly authorizing users when determining who can read data. IBM X-Force ID: 112119.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg2C1000219" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg2C1000219</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/112119" adv="1">ibm-ucd-cve20160373-info-disc(112119)</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_deploy" vendor="ibm">
        <vers num="6.0"/>
        <vers num="6.0.1.0"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.1.7"/>
        <vers num="6.0.1.8"/>
        <vers num="6.0.1.9"/>
        <vers num="6.0.1.10"/>
        <vers num="6.0.1.11"/>
        <vers num="6.0.1.12"/>
        <vers num="6.0.1.13"/>
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.1.1"/>
        <vers num="6.1.1.2"/>
        <vers num="6.1.1.3"/>
        <vers num="6.1.1.4"/>
        <vers num="6.1.1.5"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.1.7"/>
        <vers num="6.1.1.8"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.1.3.3"/>
        <vers num="6.1.3.4"/>
        <vers num="6.1.3.5"/>
        <vers num="6.1.3.6"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.3.8"/>
        <vers num="6.2"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.201"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.0"/>
        <vers num="6.2.1.1"/>
        <vers num="6.2.1.2"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.0"/>
        <vers num="6.2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0715" seq="2016-0715" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pivotal Cloud Foundry Elastic Runtime version 1.4.0 through 1.4.5, 1.5.0 through 1.5.11 and 1.6.0 through 1.6.11 is vulnerable to a remote information disclosure. It was found that original mitigation configuration instructions provided as part of CVE-2016-0708 were incomplete and could leave PHP Buildpack, Staticfile Buildpack and potentially other custom Buildpack applications vulnerable to remote information disclosure. Affected applications use automated buildpack detection, serve files directly from the root of the application and have a buildpack that matched after the Java Buildpack in the system buildpack priority when Java Buildpack versions 2.0 through 3.4 were present.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2016-0715" adv="1">https://pivotal.io/security/cve-2016-0715</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_foundry_elastic_runtime" vendor="pivotal_software">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-0750" seq="2016-0750" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The hotrod java client in infinispan before 9.1.0.Final automatically deserializes bytearray message contents in certain events. A malicious user could exploit this flaw by injecting a specially-crafted serialized object to attain remote code execution or conduct other attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101910" adv="1">101910</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3244" adv="1">RHSA-2017:3244</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0501" adv="1">RHSA-2018:0501</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-0750" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-0750</ref>
      <ref source="CONFIRM" url="https://github.com/infinispan/infinispan/pull/5116" adv="1" patch="1">https://github.com/infinispan/infinispan/pull/5116</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/ISPN-7781" adv="1">https://issues.jboss.org/browse/ISPN-7781</ref>
    </refs>
    <vuln_soft>
      <prod name="infinispan" vendor="infinispan">
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.2.18"/>
        <vers num="5.2.19"/>
        <vers num="5.2.20"/>
        <vers num="5.2.21"/>
        <vers num="5.2.22"/>
        <vers num="5.2.23"/>
        <vers num="5.3.0"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="alpha3"/>
        <vers num="6.0.0" edition="alpha4"/>
        <vers num="6.0.0" edition="beta1"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="cr1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="alpha3"/>
        <vers num="7.0.0" edition="alpha4"/>
        <vers num="7.0.0" edition="alpha5"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
        <vers num="7.0.0" edition="cr1"/>
        <vers num="7.0.0" edition="cr2"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="cr1"/>
        <vers num="7.1.0" edition="cr2"/>
        <vers num="7.1.1"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="cr1"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="beta3"/>
        <vers num="8.0.0" edition="cr1"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="cr1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.1.8"/>
        <vers num="8.1.9"/>
        <vers num="8.2.0" edition="beta1"/>
        <vers num="8.2.0" edition="beta2"/>
        <vers num="8.2.0" edition="cr1"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.5"/>
        <vers num="8.2.6"/>
        <vers num="8.2.7"/>
        <vers num="8.2.8"/>
        <vers num="8.2.9"/>
        <vers num="8.2.10"/>
        <vers num="8.2.11"/>
        <vers num="9.0.0" edition="alpha1"/>
        <vers num="9.0.0" edition="alpha2"/>
        <vers num="9.0.0" edition="alpha3"/>
        <vers num="9.0.0" edition="alpha4"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="cr1"/>
        <vers num="9.0.0" edition="cr2"/>
        <vers num="9.0.0" edition="cr3"/>
        <vers num="9.0.0" edition="cr4"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10329" seq="2016-10329" published="2017-05-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in login.php in Synology Photo Station before 6.5.3-3226 allows remote attackers to execute arbitrary code via shell metacharacters in the crafted 'X-Forwarded-For' header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2016/q1/236" adv="1">[oss-security] 20160128 CVE request: Synology Photo Station command injection and privilege escalation</ref>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-01-PhotoStation-Login-without-password" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-01-PhotoStation-Login-without-password</ref>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-02-PhotoStation-Remote-Code-Execution" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-02-PhotoStation-Remote-Code-Execution</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226">https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.5.2-3225" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10330" seq="2016-10330" published="2017-05-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in synophoto_dsm_user, a SUID program, as used in Synology Photo Station before 6.5.3-3226 allows local users to write to arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2016/q1/236" adv="1">[oss-security] 20160128 CVE request: Synology Photo Station command injection and privilege escalation</ref>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-03-Read-Write-Arbitrary-Files" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-03-Read-Write-Arbitrary-Files</ref>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-04-Privilege-Escalation" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-04-Privilege-Escalation</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226">https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.5.2-3225" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10331" seq="2016-10331" published="2017-05-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in download.php in Synology Photo Station before 6.5.3-3226 allows remote attackers to read arbitrary files via a full pathname in the id parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-06-Local-File-Inclusion" adv="1">https://bamboofox.github.io/2017/03/20/Synology-Bug-Bounty-2016/#Vul-06-Local-File-Inclusion</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226">https://www.synology.com/en-global/support/security/Photo_Station_6_5_3_3226</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.5.2-3225" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10362" seq="2016-10362" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Prior to Logstash version 5.0.1, Elasticsearch Output plugin when updating connections after sniffing, would log to file HTTP basic auth credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99154" adv="1">99154</ref>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="output_plugin" vendor="elasticsearch">
        <vers num="5.0.0" prev="1" edition=":~~~logstash~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10363" seq="2016-10363" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Logstash versions prior to 2.3.3, when using the Netflow Codec plugin, a remote attacker crafting malicious Netflow v5, Netflow v9 or IPFIX packets could perform a denial of service attack on the Logstash instance. The errors resulting from these crafted inputs are not handled by the codec and can cause the Logstash process to exit.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="logstash" vendor="elastic">
        <vers num="2.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10364" seq="2016-10364" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">With X-Pack installed, Kibana versions 5.0.0 and 5.0.1 were not properly authenticating requests to advanced settings and the short URL service, any authenticated user could make requests to those services regardless of their own permissions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10365" seq="2016-10365" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Kibana versions before 4.6.3 and 5.0.1 have an open redirect vulnerability that would enable an attacker to craft a link in the Kibana domain that redirects to an arbitrary website.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="4.6.2" prev="1"/>
        <vers num="5.0.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10366" seq="2016-10366" published="2017-06-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Kibana versions after and including 4.3 and before 4.6.2 are vulnerable to a cross-site scripting (XSS) attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.elastic.co/community/security" adv="1">https://www.elastic.co/community/security</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10518" seq="2016-10518" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in the ping functionality of the ws module before 1.0.0 which allowed clients to allocate memory by sending a ping frame. The ping functionality by default responds with a pong frame and the previously given payload of the ping frame. This is exactly what you expect, but internally ws always transforms all data that we need to send to a Buffer instance and that is where the vulnerability existed. ws didn't do any checks for the type of data it was sending. With buffers in node when you allocate it when a number instead of a string it will allocate the amount of bytes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/c0nrad/e92005446c480707a74a" adv="1" patch="1">https://gist.github.com/c0nrad/e92005446c480707a74a</ref>
      <ref source="MISC" url="https://github.com/websockets/ws/releases/tag/1.0.1" adv="1">https://github.com/websockets/ws/releases/tag/1.0.1</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/67" adv="1">https://nodesecurity.io/advisories/67</ref>
    </refs>
    <vuln_soft>
      <prod name="ws" vendor="ws_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.5" edition=":~~~node.js~~"/>
        <vers num="0.2.6" edition=":~~~node.js~~"/>
        <vers num="0.2.7" edition=":~~~node.js~~"/>
        <vers num="0.2.8" edition=":~~~node.js~~"/>
        <vers num="0.2.9" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.3.3" edition=":~~~node.js~~"/>
        <vers num="0.3.4" edition=":~~~node.js~~"/>
        <vers num="0.3.4-2" edition=":~~~node.js~~"/>
        <vers num="0.3.5" edition=":~~~node.js~~"/>
        <vers num="0.3.5-2" edition=":~~~node.js~~"/>
        <vers num="0.3.5-3" edition=":~~~node.js~~"/>
        <vers num="0.3.5-4" edition=":~~~node.js~~"/>
        <vers num="0.3.6" edition=":~~~node.js~~"/>
        <vers num="0.3.7" edition=":~~~node.js~~"/>
        <vers num="0.3.8" edition=":~~~node.js~~"/>
        <vers num="0.3.9" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.4.5" edition=":~~~node.js~~"/>
        <vers num="0.4.6" edition=":~~~node.js~~"/>
        <vers num="0.4.7" edition=":~~~node.js~~"/>
        <vers num="0.4.8" edition=":~~~node.js~~"/>
        <vers num="0.4.9" edition=":~~~node.js~~"/>
        <vers num="0.4.10" edition=":~~~node.js~~"/>
        <vers num="0.4.11" edition=":~~~node.js~~"/>
        <vers num="0.4.12" edition=":~~~node.js~~"/>
        <vers num="0.4.13" edition=":~~~node.js~~"/>
        <vers num="0.4.14" edition=":~~~node.js~~"/>
        <vers num="0.4.15" edition=":~~~node.js~~"/>
        <vers num="0.4.16" edition=":~~~node.js~~"/>
        <vers num="0.4.17" edition=":~~~node.js~~"/>
        <vers num="0.4.18" edition=":~~~node.js~~"/>
        <vers num="0.4.19" edition=":~~~node.js~~"/>
        <vers num="0.4.20" edition=":~~~node.js~~"/>
        <vers num="0.4.21" edition=":~~~node.js~~"/>
        <vers num="0.4.22" edition=":~~~node.js~~"/>
        <vers num="0.4.23" edition=":~~~node.js~~"/>
        <vers num="0.4.24" edition=":~~~node.js~~"/>
        <vers num="0.4.25" edition=":~~~node.js~~"/>
        <vers num="0.4.26" edition=":~~~node.js~~"/>
        <vers num="0.4.27" edition=":~~~node.js~~"/>
        <vers num="0.4.28" edition=":~~~node.js~~"/>
        <vers num="0.4.29" edition=":~~~node.js~~"/>
        <vers num="0.4.30" edition=":~~~node.js~~"/>
        <vers num="0.4.31" edition=":~~~node.js~~"/>
        <vers num="0.4.32" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.6" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.6.2" edition=":~~~node.js~~"/>
        <vers num="0.6.3" edition=":~~~node.js~~"/>
        <vers num="0.6.4" edition=":~~~node.js~~"/>
        <vers num="0.6.5" edition=":~~~node.js~~"/>
        <vers num="0.7" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.7.2" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10519" seq="2016-10519" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A security issue was found in bittorrent-dht before 5.1.3 that allows someone to send a specific series of messages to a listening peer and get it to reveal internal memory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/feross/bittorrent-dht/issues/87" adv="1">https://github.com/feross/bittorrent-dht/issues/87</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/68" adv="1">https://nodesecurity.io/advisories/68</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10520" seq="2016-10520" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jadedown is vulnerable to regular expression denial of service (ReDoS) when certain types of user input is passed in.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/52" adv="1">https://nodesecurity.io/advisories/52</ref>
    </refs>
    <vuln_soft>
      <prod name="jadedown" vendor="jadedown_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10521" seq="2016-10521" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jshamcrest is vulnerable to regular expression denial of service (ReDoS) when certain types of user input is passed in to the emailAddress validator.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/53">https://nodesecurity.io/advisories/53</ref>
    </refs>
    <vuln_soft>
      <prod name="jshamcrest" vendor="jshamcrest_project">
        <vers num="0.6.7" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10522" seq="2016-10522" published="2018-07-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">rails_admin ruby gem &lt;v1.1.1 is vulnerable to cross-site request forgery (CSRF) attacks. Non-GET methods were not validating CSRF tokens and, as a result, an attacker could hypothetically gain access to the application administrative endpoints exposed by the gem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/sferik/rails_admin/commit/b13e879eb93b661204e9fb5e55f7afa4f397537a" adv="1" patch="1">https://github.com/sferik/rails_admin/commit/b13e879eb93b661204e9fb5e55f7afa4f397537a</ref>
      <ref source="MISC" url="https://www.sourceclear.com/blog/Rails_admin-Vulnerability-Disclosure/" adv="1" patch="1">https://www.sourceclear.com/blog/Rails_admin-Vulnerability-Disclosure/</ref>
      <ref source="MISC" url="https://www.sourceclear.com/registry/security/cross-site-request-forgery-csrf-/ruby/sid-3173" adv="1" patch="1">https://www.sourceclear.com/registry/security/cross-site-request-forgery-csrf-/ruby/sid-3173</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10523" seq="2016-10523" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">MQTT before 3.4.6 and 4.0.x before 4.0.5 allows specifically crafted MQTT packets to crash the application, making a DoS attack feasible with very little bandwidth.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mcollina/mosca/issues/393" adv="1">https://github.com/mcollina/mosca/issues/393</ref>
      <ref source="MISC" url="https://github.com/mqttjs/mqtt-packet/pull/8" adv="1">https://github.com/mqttjs/mqtt-packet/pull/8</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/75" adv="1">https://nodesecurity.io/advisories/75</ref>
    </refs>
    <vuln_soft>
      <prod name="mqtt-packet" vendor="mqtt-packet_project">
        <vers num="4.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10524" seq="2016-10524" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">i18n-node-angular is a module used to interact between i18n and angular without using additional resources. A REST API endpoint that is used for development in i18n-node-angular before 1.4.0 was not disabled in production environments a malicious user could fill up the server causing a Denial of Service or content injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/oliversalzburg/i18n-node-angular/commit/877720d2d9bb90dc8233706e81ffa03f99fc9dc8" patch="1">https://github.com/oliversalzburg/i18n-node-angular/commit/877720d2d9bb90dc8233706e81ffa03f99fc9dc8</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/80" adv="1">https://nodesecurity.io/advisories/80</ref>
    </refs>
    <vuln_soft>
      <prod name="i18n-node-angular" vendor="i18n-node-angular_project">
        <vers num="0.2.0" edition="-:~~node.js~~~"/>
        <vers num="0.2.0" edition="beta1:~~node.js~~~"/>
        <vers num="0.2.0" edition="beta2:~~node.js~~~"/>
        <vers num="0.3.0" edition=":~~node.js~~~"/>
        <vers num="0.3.1" edition=":~~node.js~~~"/>
        <vers num="0.3.2" edition=":~~node.js~~~"/>
        <vers num="1.1.3" edition=":~~node.js~~~"/>
        <vers num="1.2.0" edition=":~~node.js~~~"/>
        <vers num="1.2.1" edition=":~~node.js~~~"/>
        <vers num="1.3.0" edition=":~~node.js~~~"/>
        <vers num="1.3.2" edition=":~~node.js~~~"/>
        <vers num="1.3.3" edition=":~~node.js~~~"/>
        <vers num="1.3.4" edition=":~~node.js~~~"/>
        <vers num="1.3.5" edition=":~~node.js~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10526" seq="2016-10526" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A common setup to deploy to gh-pages on every commit via a CI system is to expose a github token to ENV and to use it directly in the auth part of the url. In module versions &lt; 0.9.1 the auth portion of the url is outputted as part of the grunt tasks logging function. If this output is publicly available then the credentials should be considered compromised.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/tschaub/grunt-gh-pages/pull/41" adv="1">https://github.com/tschaub/grunt-gh-pages/pull/41</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/85" adv="1">https://nodesecurity.io/advisories/85</ref>
    </refs>
    <vuln_soft>
      <prod name="grunt-gh-pages" vendor="grunt-gh-pages_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.7.2" edition=":~~~node.js~~"/>
        <vers num="0.7.3" edition=":~~~node.js~~"/>
        <vers num="0.7.4" edition=":~~~node.js~~"/>
        <vers num="0.7.5" edition=":~~~node.js~~"/>
        <vers num="0.7.6" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10527" seq="2016-10527" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The riot-compiler version version 2.3.21 has an issue in a regex (Catastrophic Backtracking) thats make it unusable under certain conditions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/riot/compiler/issues/46" adv="1">https://github.com/riot/compiler/issues/46</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/86" adv="1">https://nodesecurity.io/advisories/86</ref>
    </refs>
    <vuln_soft>
      <prod name="riot-compiler" vendor="riot.js">
        <vers num="2.3.21" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10528" seq="2016-10528" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">restafary is a REpresentful State Transfer API for Creating, Reading, Using, Deleting files on a server from the web. Restafary before 1.6.1 is able to set up a root path, which should only allow it to run inside of that root path it specified.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/89" adv="1">https://nodesecurity.io/advisories/89</ref>
    </refs>
    <vuln_soft>
      <prod name="restafary" vendor="restafary_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.0.10" edition=":~~~node.js~~"/>
        <vers num="1.0.11" edition=":~~~node.js~~"/>
        <vers num="1.0.12" edition=":~~~node.js~~"/>
        <vers num="1.0.13" edition=":~~~node.js~~"/>
        <vers num="1.0.14" edition=":~~~node.js~~"/>
        <vers num="1.0.15" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.1.4" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.2.3" edition=":~~~node.js~~"/>
        <vers num="1.2.4" edition=":~~~node.js~~"/>
        <vers num="1.2.5" edition=":~~~node.js~~"/>
        <vers num="1.2.6" edition=":~~~node.js~~"/>
        <vers num="1.2.7" edition=":~~~node.js~~"/>
        <vers num="1.2.8" edition=":~~~node.js~~"/>
        <vers num="1.2.9" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="1.3.2" edition=":~~~node.js~~"/>
        <vers num="1.3.3" edition=":~~~node.js~~"/>
        <vers num="1.3.4" edition=":~~~node.js~~"/>
        <vers num="1.3.5" edition=":~~~node.js~~"/>
        <vers num="1.3.6" edition=":~~~node.js~~"/>
        <vers num="1.3.7" edition=":~~~node.js~~"/>
        <vers num="1.3.8" edition=":~~~node.js~~"/>
        <vers num="1.3.9" edition=":~~~node.js~~"/>
        <vers num="1.3.10" edition=":~~~node.js~~"/>
        <vers num="1.3.11" edition=":~~~node.js~~"/>
        <vers num="1.3.12" edition=":~~~node.js~~"/>
        <vers num="1.3.13" edition=":~~~node.js~~"/>
        <vers num="1.3.14" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.4.1" edition=":~~~node.js~~"/>
        <vers num="1.4.2" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.5.1" edition=":~~~node.js~~"/>
        <vers num="1.5.2" edition=":~~~node.js~~"/>
        <vers num="1.5.3" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10529" seq="2016-10529" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Droppy versions &lt;3.5.0 does not perform any verification for cross-domain websocket requests. An attacker is able to make a specially crafted page that can send requests as the context of the currently logged in user. For example this means the malicious user could add a new admin account under his control and delete others.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/91" adv="1">https://nodesecurity.io/advisories/91</ref>
    </refs>
    <vuln_soft>
      <prod name="droppy" vendor="droppy_project">
        <vers num="0.5.7" edition=":~~~node.js~~"/>
        <vers num="0.5.8" edition=":~~~node.js~~"/>
        <vers num="0.5.9" edition=":~~~node.js~~"/>
        <vers num="0.5.10" edition=":~~~node.js~~"/>
        <vers num="0.5.11" edition=":~~~node.js~~"/>
        <vers num="0.5.12" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.6.2" edition=":~~~node.js~~"/>
        <vers num="0.6.3" edition=":~~~node.js~~"/>
        <vers num="0.6.4" edition=":~~~node.js~~"/>
        <vers num="0.6.5" edition=":~~~node.js~~"/>
        <vers num="0.6.6" edition=":~~~node.js~~"/>
        <vers num="0.6.7" edition=":~~~node.js~~"/>
        <vers num="0.6.8" edition=":~~~node.js~~"/>
        <vers num="0.6.9" edition=":~~~node.js~~"/>
        <vers num="0.6.10" edition=":~~~node.js~~"/>
        <vers num="0.6.11" edition=":~~~node.js~~"/>
        <vers num="0.6.12" edition=":~~~node.js~~"/>
        <vers num="0.6.13" edition=":~~~node.js~~"/>
        <vers num="0.6.14" edition=":~~~node.js~~"/>
        <vers num="0.6.15" edition=":~~~node.js~~"/>
        <vers num="0.6.16" edition=":~~~node.js~~"/>
        <vers num="0.6.17" edition=":~~~node.js~~"/>
        <vers num="0.6.18" edition=":~~~node.js~~"/>
        <vers num="0.6.19" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.7.2" edition=":~~~node.js~~"/>
        <vers num="0.7.3" edition=":~~~node.js~~"/>
        <vers num="0.7.4" edition=":~~~node.js~~"/>
        <vers num="0.7.5" edition=":~~~node.js~~"/>
        <vers num="0.7.6" edition=":~~~node.js~~"/>
        <vers num="0.7.7" edition=":~~~node.js~~"/>
        <vers num="0.7.8" edition=":~~~node.js~~"/>
        <vers num="0.7.9" edition=":~~~node.js~~"/>
        <vers num="0.7.10" edition=":~~~node.js~~"/>
        <vers num="0.7.11" edition=":~~~node.js~~"/>
        <vers num="0.7.12" edition=":~~~node.js~~"/>
        <vers num="0.7.13" edition=":~~~node.js~~"/>
        <vers num="0.7.14" edition=":~~~node.js~~"/>
        <vers num="0.7.15" edition=":~~~node.js~~"/>
        <vers num="0.7.16" edition=":~~~node.js~~"/>
        <vers num="0.7.17" edition=":~~~node.js~~"/>
        <vers num="0.7.18" edition=":~~~node.js~~"/>
        <vers num="0.7.19" edition=":~~~node.js~~"/>
        <vers num="0.7.20" edition=":~~~node.js~~"/>
        <vers num="0.7.21" edition=":~~~node.js~~"/>
        <vers num="0.7.22" edition=":~~~node.js~~"/>
        <vers num="0.7.23" edition=":~~~node.js~~"/>
        <vers num="0.7.24" edition=":~~~node.js~~"/>
        <vers num="0.7.25" edition=":~~~node.js~~"/>
        <vers num="0.7.26" edition=":~~~node.js~~"/>
        <vers num="0.7.27" edition=":~~~node.js~~"/>
        <vers num="0.7.28" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.8.3" edition=":~~~node.js~~"/>
        <vers num="0.8.4" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.9.3" edition=":~~~node.js~~"/>
        <vers num="0.9.4" edition=":~~~node.js~~"/>
        <vers num="0.9.5" edition=":~~~node.js~~"/>
        <vers num="0.9.6" edition=":~~~node.js~~"/>
        <vers num="0.9.7" edition=":~~~node.js~~"/>
        <vers num="0.9.8" edition=":~~~node.js~~"/>
        <vers num="0.9.9" edition=":~~~node.js~~"/>
        <vers num="0.9.10" edition=":~~~node.js~~"/>
        <vers num="0.9.11" edition=":~~~node.js~~"/>
        <vers num="0.9.12" edition=":~~~node.js~~"/>
        <vers num="0.9.13" edition=":~~~node.js~~"/>
        <vers num="0.9.14" edition=":~~~node.js~~"/>
        <vers num="0.9.15" edition=":~~~node.js~~"/>
        <vers num="0.9.16" edition=":~~~node.js~~"/>
        <vers num="0.9.17" edition=":~~~node.js~~"/>
        <vers num="0.9.18" edition=":~~~node.js~~"/>
        <vers num="0.9.19" edition=":~~~node.js~~"/>
        <vers num="0.9.20" edition=":~~~node.js~~"/>
        <vers num="0.9.21" edition=":~~~node.js~~"/>
        <vers num="0.9.22" edition=":~~~node.js~~"/>
        <vers num="0.9.23" edition=":~~~node.js~~"/>
        <vers num="0.9.24" edition=":~~~node.js~~"/>
        <vers num="0.9.25" edition=":~~~node.js~~"/>
        <vers num="0.9.26" edition=":~~~node.js~~"/>
        <vers num="0.9.27" edition=":~~~node.js~~"/>
        <vers num="0.9.28" edition=":~~~node.js~~"/>
        <vers num="0.9.29" edition=":~~~node.js~~"/>
        <vers num="0.9.30" edition=":~~~node.js~~"/>
        <vers num="0.9.31" edition=":~~~node.js~~"/>
        <vers num="0.9.33" edition=":~~~node.js~~"/>
        <vers num="0.9.34" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.10.1" edition=":~~~node.js~~"/>
        <vers num="0.10.2" edition=":~~~node.js~~"/>
        <vers num="0.10.3" edition=":~~~node.js~~"/>
        <vers num="0.10.4" edition=":~~~node.js~~"/>
        <vers num="0.10.5" edition=":~~~node.js~~"/>
        <vers num="0.10.6" edition=":~~~node.js~~"/>
        <vers num="0.10.7" edition=":~~~node.js~~"/>
        <vers num="0.10.8" edition=":~~~node.js~~"/>
        <vers num="0.10.9" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.0.10" edition=":~~~node.js~~"/>
        <vers num="1.0.11" edition=":~~~node.js~~"/>
        <vers num="1.0.12" edition=":~~~node.js~~"/>
        <vers num="1.0.13" edition=":~~~node.js~~"/>
        <vers num="1.0.14" edition=":~~~node.js~~"/>
        <vers num="1.0.15" edition=":~~~node.js~~"/>
        <vers num="1.0.16" edition=":~~~node.js~~"/>
        <vers num="1.0.17" edition=":~~~node.js~~"/>
        <vers num="1.0.18" edition=":~~~node.js~~"/>
        <vers num="1.0.19" edition=":~~~node.js~~"/>
        <vers num="1.0.20" edition=":~~~node.js~~"/>
        <vers num="1.0.21" edition=":~~~node.js~~"/>
        <vers num="1.0.22" edition=":~~~node.js~~"/>
        <vers num="1.0.23" edition=":~~~node.js~~"/>
        <vers num="1.0.24" edition=":~~~node.js~~"/>
        <vers num="1.0.25" edition=":~~~node.js~~"/>
        <vers num="1.0.26" edition=":~~~node.js~~"/>
        <vers num="1.0.27" edition=":~~~node.js~~"/>
        <vers num="1.0.28" edition=":~~~node.js~~"/>
        <vers num="1.0.29" edition=":~~~node.js~~"/>
        <vers num="1.0.30" edition=":~~~node.js~~"/>
        <vers num="1.0.31" edition=":~~~node.js~~"/>
        <vers num="1.0.32" edition=":~~~node.js~~"/>
        <vers num="1.0.33" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.1.4" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="1.3.2" edition=":~~~node.js~~"/>
        <vers num="1.3.3" edition=":~~~node.js~~"/>
        <vers num="1.3.4" edition=":~~~node.js~~"/>
        <vers num="1.3.5" edition=":~~~node.js~~"/>
        <vers num="1.3.6" edition=":~~~node.js~~"/>
        <vers num="1.3.7" edition=":~~~node.js~~"/>
        <vers num="1.3.8" edition=":~~~node.js~~"/>
        <vers num="1.3.9" edition=":~~~node.js~~"/>
        <vers num="1.3.10" edition=":~~~node.js~~"/>
        <vers num="1.3.11" edition=":~~~node.js~~"/>
        <vers num="1.3.12" edition=":~~~node.js~~"/>
        <vers num="1.3.13" edition=":~~~node.js~~"/>
        <vers num="1.3.14" edition=":~~~node.js~~"/>
        <vers num="1.3.15" edition=":~~~node.js~~"/>
        <vers num="1.3.16" edition=":~~~node.js~~"/>
        <vers num="1.3.17" edition=":~~~node.js~~"/>
        <vers num="1.3.18" edition=":~~~node.js~~"/>
        <vers num="1.3.19" edition=":~~~node.js~~"/>
        <vers num="1.3.20" edition=":~~~node.js~~"/>
        <vers num="1.3.21" edition=":~~~node.js~~"/>
        <vers num="1.3.22" edition=":~~~node.js~~"/>
        <vers num="1.3.23" edition=":~~~node.js~~"/>
        <vers num="1.3.24" edition=":~~~node.js~~"/>
        <vers num="1.3.25" edition=":~~~node.js~~"/>
        <vers num="1.3.26" edition=":~~~node.js~~"/>
        <vers num="1.3.27" edition=":~~~node.js~~"/>
        <vers num="1.3.28" edition=":~~~node.js~~"/>
        <vers num="1.3.29" edition=":~~~node.js~~"/>
        <vers num="1.3.30" edition=":~~~node.js~~"/>
        <vers num="1.3.31" edition=":~~~node.js~~"/>
        <vers num="1.3.32" edition=":~~~node.js~~"/>
        <vers num="1.3.33" edition=":~~~node.js~~"/>
        <vers num="1.3.34" edition=":~~~node.js~~"/>
        <vers num="1.3.35" edition=":~~~node.js~~"/>
        <vers num="1.3.36" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.4.1" edition=":~~~node.js~~"/>
        <vers num="1.4.2" edition=":~~~node.js~~"/>
        <vers num="1.4.3" edition=":~~~node.js~~"/>
        <vers num="1.4.4" edition=":~~~node.js~~"/>
        <vers num="1.4.5" edition=":~~~node.js~~"/>
        <vers num="1.4.6" edition=":~~~node.js~~"/>
        <vers num="1.4.7" edition=":~~~node.js~~"/>
        <vers num="1.4.8" edition=":~~~node.js~~"/>
        <vers num="1.4.9" edition=":~~~node.js~~"/>
        <vers num="1.4.10" edition=":~~~node.js~~"/>
        <vers num="1.4.11" edition=":~~~node.js~~"/>
        <vers num="1.4.12" edition=":~~~node.js~~"/>
        <vers num="1.4.13" edition=":~~~node.js~~"/>
        <vers num="1.4.14" edition=":~~~node.js~~"/>
        <vers num="1.4.15" edition=":~~~node.js~~"/>
        <vers num="1.4.16" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.5.1" edition=":~~~node.js~~"/>
        <vers num="1.5.2" edition=":~~~node.js~~"/>
        <vers num="1.5.3" edition=":~~~node.js~~"/>
        <vers num="1.5.4" edition=":~~~node.js~~"/>
        <vers num="1.5.5" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.6.2" edition=":~~~node.js~~"/>
        <vers num="1.6.3" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.7.1" edition=":~~~node.js~~"/>
        <vers num="1.7.2" edition=":~~~node.js~~"/>
        <vers num="1.7.3" edition=":~~~node.js~~"/>
        <vers num="1.7.4" edition=":~~~node.js~~"/>
        <vers num="1.7.5" edition=":~~~node.js~~"/>
        <vers num="1.7.6" edition=":~~~node.js~~"/>
        <vers num="1.7.7" edition=":~~~node.js~~"/>
        <vers num="1.7.8" edition=":~~~node.js~~"/>
        <vers num="1.7.9" edition=":~~~node.js~~"/>
        <vers num="1.7.10" edition=":~~~node.js~~"/>
        <vers num="1.7.11" edition=":~~~node.js~~"/>
        <vers num="1.7.12" edition=":~~~node.js~~"/>
        <vers num="1.7.13" edition=":~~~node.js~~"/>
        <vers num="1.7.14" edition=":~~~node.js~~"/>
        <vers num="1.7.15" edition=":~~~node.js~~"/>
        <vers num="1.7.16" edition=":~~~node.js~~"/>
        <vers num="1.7.17" edition=":~~~node.js~~"/>
        <vers num="1.8.0" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.8.2" edition=":~~~node.js~~"/>
        <vers num="1.8.3" edition=":~~~node.js~~"/>
        <vers num="1.8.4" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="1.9.2" edition=":~~~node.js~~"/>
        <vers num="1.9.3" edition=":~~~node.js~~"/>
        <vers num="1.9.4" edition=":~~~node.js~~"/>
        <vers num="1.9.5" edition=":~~~node.js~~"/>
        <vers num="1.9.6" edition=":~~~node.js~~"/>
        <vers num="1.9.7" edition=":~~~node.js~~"/>
        <vers num="1.9.8" edition=":~~~node.js~~"/>
        <vers num="1.9.9" edition=":~~~node.js~~"/>
        <vers num="1.9.10" edition=":~~~node.js~~"/>
        <vers num="1.9.11" edition=":~~~node.js~~"/>
        <vers num="1.9.12" edition=":~~~node.js~~"/>
        <vers num="1.9.13" edition=":~~~node.js~~"/>
        <vers num="1.9.14" edition=":~~~node.js~~"/>
        <vers num="1.9.15" edition=":~~~node.js~~"/>
        <vers num="1.9.16" edition=":~~~node.js~~"/>
        <vers num="1.9.17" edition=":~~~node.js~~"/>
        <vers num="1.9.18" edition=":~~~node.js~~"/>
        <vers num="1.9.19" edition=":~~~node.js~~"/>
        <vers num="1.9.20" edition=":~~~node.js~~"/>
        <vers num="1.9.21" edition=":~~~node.js~~"/>
        <vers num="1.9.22" edition=":~~~node.js~~"/>
        <vers num="1.9.23" edition=":~~~node.js~~"/>
        <vers num="1.9.24" edition=":~~~node.js~~"/>
        <vers num="1.9.25" edition=":~~~node.js~~"/>
        <vers num="1.9.27" edition=":~~~node.js~~"/>
        <vers num="1.9.28" edition=":~~~node.js~~"/>
        <vers num="1.9.29" edition=":~~~node.js~~"/>
        <vers num="1.9.30" edition=":~~~node.js~~"/>
        <vers num="1.9.31" edition=":~~~node.js~~"/>
        <vers num="1.9.32" edition=":~~~node.js~~"/>
        <vers num="1.9.33" edition=":~~~node.js~~"/>
        <vers num="1.9.34" edition=":~~~node.js~~"/>
        <vers num="1.9.35" edition=":~~~node.js~~"/>
        <vers num="1.9.36" edition=":~~~node.js~~"/>
        <vers num="1.9.37" edition=":~~~node.js~~"/>
        <vers num="1.9.38" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.0.5" edition=":~~~node.js~~"/>
        <vers num="2.0.6" edition=":~~~node.js~~"/>
        <vers num="2.0.7" edition=":~~~node.js~~"/>
        <vers num="2.0.8" edition=":~~~node.js~~"/>
        <vers num="2.0.9" edition=":~~~node.js~~"/>
        <vers num="2.0.10" edition=":~~~node.js~~"/>
        <vers num="2.0.11" edition=":~~~node.js~~"/>
        <vers num="2.0.12" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.1.3" edition=":~~~node.js~~"/>
        <vers num="2.1.4" edition=":~~~node.js~~"/>
        <vers num="2.1.5" edition=":~~~node.js~~"/>
        <vers num="2.1.6" edition=":~~~node.js~~"/>
        <vers num="2.1.7" edition=":~~~node.js~~"/>
        <vers num="2.1.8" edition=":~~~node.js~~"/>
        <vers num="2.1.9" edition=":~~~node.js~~"/>
        <vers num="2.1.10" edition=":~~~node.js~~"/>
        <vers num="2.1.11" edition=":~~~node.js~~"/>
        <vers num="2.1.12" edition=":~~~node.js~~"/>
        <vers num="2.1.13" edition=":~~~node.js~~"/>
        <vers num="2.1.14" edition=":~~~node.js~~"/>
        <vers num="2.1.15" edition=":~~~node.js~~"/>
        <vers num="2.1.16" edition=":~~~node.js~~"/>
        <vers num="2.1.17" edition=":~~~node.js~~"/>
        <vers num="2.1.18" edition=":~~~node.js~~"/>
        <vers num="2.1.19" edition=":~~~node.js~~"/>
        <vers num="2.1.20" edition=":~~~node.js~~"/>
        <vers num="2.1.21" edition=":~~~node.js~~"/>
        <vers num="2.1.22" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.2.2" edition=":~~~node.js~~"/>
        <vers num="2.2.3" edition=":~~~node.js~~"/>
        <vers num="2.2.4" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.3.2" edition=":~~~node.js~~"/>
        <vers num="2.3.3" edition=":~~~node.js~~"/>
        <vers num="2.3.4" edition=":~~~node.js~~"/>
        <vers num="2.3.5" edition=":~~~node.js~~"/>
        <vers num="2.3.6" edition=":~~~node.js~~"/>
        <vers num="2.3.7" edition=":~~~node.js~~"/>
        <vers num="2.3.8" edition=":~~~node.js~~"/>
        <vers num="2.3.9" edition=":~~~node.js~~"/>
        <vers num="2.3.10" edition=":~~~node.js~~"/>
        <vers num="2.3.11" edition=":~~~node.js~~"/>
        <vers num="2.3.12" edition=":~~~node.js~~"/>
        <vers num="2.3.13" edition=":~~~node.js~~"/>
        <vers num="2.3.14" edition=":~~~node.js~~"/>
        <vers num="2.3.15" edition=":~~~node.js~~"/>
        <vers num="2.3.16" edition=":~~~node.js~~"/>
        <vers num="2.3.17" edition=":~~~node.js~~"/>
        <vers num="2.3.18" edition=":~~~node.js~~"/>
        <vers num="2.3.19" edition=":~~~node.js~~"/>
        <vers num="2.3.20" edition=":~~~node.js~~"/>
        <vers num="2.3.21" edition=":~~~node.js~~"/>
        <vers num="2.3.22" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
        <vers num="2.4.2" edition=":~~~node.js~~"/>
        <vers num="2.4.3" edition=":~~~node.js~~"/>
        <vers num="2.4.4" edition=":~~~node.js~~"/>
        <vers num="2.4.5" edition=":~~~node.js~~"/>
        <vers num="2.4.6" edition=":~~~node.js~~"/>
        <vers num="2.4.7" edition=":~~~node.js~~"/>
        <vers num="2.4.8" edition=":~~~node.js~~"/>
        <vers num="2.4.9" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
        <vers num="3.0.2" edition=":~~~node.js~~"/>
        <vers num="3.0.3" edition=":~~~node.js~~"/>
        <vers num="3.0.4" edition=":~~~node.js~~"/>
        <vers num="3.0.5" edition=":~~~node.js~~"/>
        <vers num="3.0.6" edition=":~~~node.js~~"/>
        <vers num="3.0.7" edition=":~~~node.js~~"/>
        <vers num="3.0.8" edition=":~~~node.js~~"/>
        <vers num="3.0.9" edition=":~~~node.js~~"/>
        <vers num="3.0.10" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.1.1" edition=":~~~node.js~~"/>
        <vers num="3.1.2" edition=":~~~node.js~~"/>
        <vers num="3.1.3" edition=":~~~node.js~~"/>
        <vers num="3.1.4" edition=":~~~node.js~~"/>
        <vers num="3.1.5" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="3.2.1" edition=":~~~node.js~~"/>
        <vers num="3.2.2" edition=":~~~node.js~~"/>
        <vers num="3.2.3" edition=":~~~node.js~~"/>
        <vers num="3.2.4" edition=":~~~node.js~~"/>
        <vers num="3.2.5" edition=":~~~node.js~~"/>
        <vers num="3.2.6" edition=":~~~node.js~~"/>
        <vers num="3.2.7" edition=":~~~node.js~~"/>
        <vers num="3.2.8" edition=":~~~node.js~~"/>
        <vers num="3.2.9" edition=":~~~node.js~~"/>
        <vers num="3.2.10" edition=":~~~node.js~~"/>
        <vers num="3.2.11" edition=":~~~node.js~~"/>
        <vers num="3.2.12" edition=":~~~node.js~~"/>
        <vers num="3.2.13" edition=":~~~node.js~~"/>
        <vers num="3.2.14" edition=":~~~node.js~~"/>
        <vers num="3.3.0" edition=":~~~node.js~~"/>
        <vers num="3.3.1" edition=":~~~node.js~~"/>
        <vers num="3.4.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10530" seq="2016-10530" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The airbrake module 0.3.8 and earlier defaults to sending environment variables over HTTP. Environment variables can often times contain secret keys and other sensitive values. A malicious user could be on the same network as a regular user and intercept all the secret keys the user is sending. This goes against common best practice, which is to use HTTPS.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/airbrake/node-airbrake/issues/70" adv="1">https://github.com/airbrake/node-airbrake/issues/70</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/96" adv="1">https://nodesecurity.io/advisories/96</ref>
    </refs>
    <vuln_soft>
      <prod name="airbrake" vendor="airbrake">
        <vers num="0.3.8" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10531" seq="2016-10531" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">marked is an application that is meant to parse and compile markdown. Due to the way that marked 0.3.5 and earlier parses input, specifically HTML entities, it's possible to bypass marked's content injection protection (`sanitize: true`) to inject a `javascript:` URL. This flaw exists because `&amp;#xNNanything;` gets parsed to what it could and leaves the rest behind, resulting in just `anything;` being left.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/chjj/marked/pull/592" adv="1">https://github.com/chjj/marked/pull/592</ref>
      <ref source="MISC" url="https://github.com/chjj/marked/pull/592/commits/2cff85979be8e7a026a9aca35542c470cf5da523" adv="1" patch="1">https://github.com/chjj/marked/pull/592/commits/2cff85979be8e7a026a9aca35542c470cf5da523</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/101" adv="1">https://nodesecurity.io/advisories/101</ref>
    </refs>
    <vuln_soft>
      <prod name="marked" vendor="marked_project">
        <vers num="0.3.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10533" seq="2016-10533" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">express-restify-mongoose is a module to easily create a flexible REST interface for mongoose models. express-restify-mongoose 2.4.2 and earlier and 3.0.X through 3.0.1 allows a malicious user to send a request for `GET /User?distinct=password` and get all the passwords for all the users in the database, despite the field being set to private. This can be used for other private data if the malicious user knew what was set as private for specific routes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/florianholzapfel/express-restify-mongoose/issues/252" adv="1">https://github.com/florianholzapfel/express-restify-mongoose/issues/252</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/92" adv="1">https://nodesecurity.io/advisories/92</ref>
    </refs>
    <vuln_soft>
      <prod name="express-restify-mongoose" vendor="express-restify-mongoose_project">
        <vers num="2.4.2" prev="1" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10534" seq="2016-10534" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">electron-packager is a command line tool that packages Electron source code into `.app` and `.exe` packages. along with Electron. The `--strict-ssl` command line option in electron-packager >= 5.2.1 &lt;= 6.0.0 || >=6.0.0 &lt;= 6.0.2 defaults to false if not explicitly set to true. This could allow an attacker to perform a man in the middle attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/electron-userland/electron-packager/issues/333" adv="1">https://github.com/electron-userland/electron-packager/issues/333</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/104" adv="1">https://nodesecurity.io/advisories/104</ref>
    </refs>
    <vuln_soft>
      <prod name="electron-packager" vendor="electron-packager_project">
        <vers num="5.2.1" edition=":~~~node.js~~"/>
        <vers num="6.0.0" edition=":~~~node.js~~"/>
        <vers num="6.0.1" edition=":~~~node.js~~"/>
        <vers num="6.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10535" seq="2016-10535" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">csrf-lite is a cross-site request forgery protection library for framework-less node sites. csrf-lite uses `===`, a fail first string comparison, instead of a time constant string comparison This enables an attacker to guess the secret in no more than (16*18)288 guesses, instead of the 16^18 guesses required were the timing attack not present.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/isaacs/csrf-lite/pull/1" adv="1">https://github.com/isaacs/csrf-lite/pull/1</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/94" adv="1">https://nodesecurity.io/advisories/94</ref>
    </refs>
    <vuln_soft>
      <prod name="csrf-lite" vendor="csrf-lite_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10536" seq="2016-10536" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">engine.io-client is the client for engine.io, the implementation of a transport-based cross-browser/cross-device bi-directional communication layer for Socket.IO. The vulnerability is related to the way that node.js handles the `rejectUnauthorized` setting. If the value is something that evaluates to false, certificate verification will be disabled. This is problematic as engine.io-client 1.6.8 and earlier passes in an object for settings that includes the rejectUnauthorized property, whether it has been set or not. If the value has not been explicitly changed, it will be passed in as `null`, resulting in certificate verification being turned off.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/socketio/engine.io-client/commit/2c55b278a491bf45313ecc0825cf800e2f7ff5c1" adv="1" patch="1">https://github.com/socketio/engine.io-client/commit/2c55b278a491bf45313ecc0825cf800e2f7ff5c1</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/99" adv="1">https://nodesecurity.io/advisories/99</ref>
      <ref source="MISC" url="https://www.cigital.com/blog/node-js-socket-io/" adv="1">https://www.cigital.com/blog/node-js-socket-io/</ref>
    </refs>
    <vuln_soft>
      <prod name="engine.io-client" vendor="socket">
        <vers num="1.6.8" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10537" seq="2016-10537" published="2018-05-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">backbone is a module that adds in structure to a JavaScript heavy application through key-value pairs and custom events connecting to your RESTful API through JSON There exists a potential Cross Site Scripting vulnerability in the `Model#Escape` function of backbone 0.3.3 and earlier, if a user is able to supply input. This is due to the regex that's replacing things to miss the conversion of things such as `&lt;` to `&lt;`.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jashkenas/backbone/compare/0.3.3...0.5.0#diff-0d56d0d310de7ff18b3cef9c2f8f75dcL1008" adv="1">https://github.com/jashkenas/backbone/compare/0.3.3...0.5.0#diff-0d56d0d310de7ff18b3cef9c2f8f75dcL1008</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/108" adv="1">https://nodesecurity.io/advisories/108</ref>
    </refs>
    <vuln_soft>
      <prod name="backbone" vendor="backbone_project">
        <vers num="0.3.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10538" seq="2016-10538" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The package `node-cli` before 1.0.0 insecurely uses the lock_file and log_file. Both of these are temporary, but it allows the starting user to overwrite any file they have access to.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=809252" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=809252</ref>
      <ref source="MISC" url="https://github.com/node-js-libs/cli/issues/81" adv="1">https://github.com/node-js-libs/cli/issues/81</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/95" adv="1">https://nodesecurity.io/advisories/95</ref>
    </refs>
    <vuln_soft>
      <prod name="cli" vendor="cli_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
        <vers num="0.1.7" edition=":~~~node.js~~"/>
        <vers num="0.1.8" edition=":~~~node.js~~"/>
        <vers num="0.1.9" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1-1" edition=":~~~node.js~~"/>
        <vers num="0.2.2-1" edition=":~~~node.js~~"/>
        <vers num="0.2.3-1" edition=":~~~node.js~~"/>
        <vers num="0.2.3-2" edition=":~~~node.js~~"/>
        <vers num="0.2.3-4" edition=":~~~node.js~~"/>
        <vers num="0.2.3-5" edition=":~~~node.js~~"/>
        <vers num="0.2.4-1" edition=":~~~node.js~~"/>
        <vers num="0.2.4-2" edition=":~~~node.js~~"/>
        <vers num="0.2.5" edition=":~~~node.js~~"/>
        <vers num="0.2.6" edition=":~~~node.js~~"/>
        <vers num="0.2.7" edition=":~~~node.js~~"/>
        <vers num="0.2.8" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.3.3" edition=":~~~node.js~~"/>
        <vers num="0.3.4" edition=":~~~node.js~~"/>
        <vers num="0.3.5" edition=":~~~node.js~~"/>
        <vers num="0.3.6" edition=":~~~node.js~~"/>
        <vers num="0.3.7" edition=":~~~node.js~~"/>
        <vers num="0.3.8" edition=":~~~node.js~~"/>
        <vers num="0.3.9" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.4.4-1" edition=":~~~node.js~~"/>
        <vers num="0.4.4-2" edition=":~~~node.js~~"/>
        <vers num="0.4.5" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.2" edition=":~~~node.js~~"/>
        <vers num="0.6.3" edition=":~~~node.js~~"/>
        <vers num="0.6.4" edition=":~~~node.js~~"/>
        <vers num="0.6.5" edition=":~~~node.js~~"/>
        <vers num="0.6.6" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.11.0" edition=":~~~node.js~~"/>
        <vers num="0.11.1" edition=":~~~node.js~~"/>
        <vers num="0.11.2" edition=":~~~node.js~~"/>
        <vers num="0.11.3" edition=":~~~node.js~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10539" seq="2016-10539" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">negotiator is an HTTP content negotiator for Node.js and is used by many modules and frameworks including Express and Koa. The header for "Accept-Language", when parsed by negotiator 0.6.0 and earlier is vulnerable to Regular Expression Denial of Service via a specially crafted string.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/106" adv="1">https://nodesecurity.io/advisories/106</ref>
    </refs>
    <vuln_soft>
      <prod name="negotiator" vendor="negotiator_project">
        <vers num="0.6.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10540" seq="2016-10540" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Minimatch is a minimal matching utility that works by converting glob expressions into JavaScript `RegExp` objects. The primary function, `minimatch(path, pattern)` in Minimatch 3.0.1 and earlier is vulnerable to ReDoS in the `pattern` parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/118" adv="1">https://nodesecurity.io/advisories/118</ref>
    </refs>
    <vuln_soft>
      <prod name="minimatch" vendor="minimatch_project">
        <vers num="3.0.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10541" seq="2016-10541" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The npm module "shell-quote" 1.6.0 and earlier cannot correctly escape ">" and "&lt;" operator used for redirection in shell. Applications that depend on shell-quote may also be vulnerable. A malicious user could perform code injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/117" adv="1">https://nodesecurity.io/advisories/117</ref>
    </refs>
    <vuln_soft>
      <prod name="shell-quote" vendor="shell-quote_project">
        <vers num="1.6.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10542" seq="2016-10542" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ws is a "simple to use, blazing fast and thoroughly tested websocket client, server and console for node.js, up-to-date against RFC-6455". By sending an overly long websocket payload to a `ws` server, it is possible to crash the node process. This affects ws 1.1.0 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nodejs/node/issues/7388" adv="1">https://github.com/nodejs/node/issues/7388</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/120" adv="1">https://nodesecurity.io/advisories/120</ref>
    </refs>
    <vuln_soft>
      <prod name="ws" vendor="ws_project">
        <vers num="1.1.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10543" seq="2016-10543" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">call is an HTTP router that is primarily used by the hapi framework. There exists a bug in call versions 2.0.1-3.0.1 that does not validate empty parameters, which could result in invalid input bypassing the route validation rules.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/hapi/issues/3228" adv="1">https://github.com/hapijs/hapi/issues/3228</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/121" adv="1">https://nodesecurity.io/advisories/121</ref>
    </refs>
    <vuln_soft>
      <prod name="call" vendor="call_project">
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10544" seq="2016-10544" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">uws is a WebSocket server library. By sending a 256mb websocket message to a uws server instance with permessage-deflate enabled, there is a possibility used compression will shrink said 256mb down to less than 16mb of websocket payload which passes the length check of 16mb payload. This data will then inflate up to 256mb and crash the node process by exceeding V8's maximum string size. This affects uws >=0.10.0 &lt;=0.10.8.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/uWebSockets/uWebSockets/commit/37deefd01f0875e133ea967122e3a5e421b8fcd9" adv="1" patch="1">https://github.com/uWebSockets/uWebSockets/commit/37deefd01f0875e133ea967122e3a5e421b8fcd9</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/149" adv="1">https://nodesecurity.io/advisories/149</ref>
    </refs>
    <vuln_soft>
      <prod name="uws" vendor="uws_project">
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.10.8" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10546" seq="2016-10546" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An arbitrary code injection vector was found in PouchDB 6.0.4 and lesser via the map/reduce functions used in PouchDB temporary views and design documents. The code execution engine for this branch is not properly sandboxed and may be used to run arbitrary JavaScript as well as system commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/143" adv="1">https://nodesecurity.io/advisories/143</ref>
    </refs>
    <vuln_soft>
      <prod name="pouchdb" vendor="pouchdb">
        <vers num="6.0.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10547" seq="2016-10547" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nunjucks is a full featured templating engine for JavaScript. Versions 2.4.2 and lower have a cross site scripting (XSS) vulnerability in autoescape mode. In autoescape mode, all template vars should automatically be escaped. By using an array for the keys, such as `name[]=&lt;script>alert(1)&lt;/script>`, it is possible to bypass autoescaping and inject content into the DOM.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/matt-/nunjucks_test" adv="1">https://github.com/matt-/nunjucks_test</ref>
      <ref source="MISC" url="https://github.com/mozilla/nunjucks/issues/835" adv="1">https://github.com/mozilla/nunjucks/issues/835</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/147" adv="1">https://nodesecurity.io/advisories/147</ref>
    </refs>
    <vuln_soft>
      <prod name="nunjucks" vendor="mozilla">
        <vers num="2.4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10548" seq="2016-10548" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Arbitrary code execution is possible in reduce-css-calc node module &lt;=1.2.4 through crafted css. This makes cross sites scripting (XSS) possible on the client and arbitrary code injection possible on the server and user input is passed to the `calc` function.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/ChALkeR/415a41b561ebea9b341efbb40b802fc9" adv="1">https://gist.github.com/ChALkeR/415a41b561ebea9b341efbb40b802fc9</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/144" adv="1">https://nodesecurity.io/advisories/144</ref>
    </refs>
    <vuln_soft>
      <prod name="reduce-css-calc" vendor="reduce-css-calc_project">
        <vers num="1.2.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10549" seq="2016-10549" published="2018-05-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Sails is an MVC style framework for building realtime web applications. Version 0.12.7 and lower have an issue with the CORS configuration where the value of the origin header is reflected as the value for the Access-Control-Allow-Origin header. This would allow an attacker to make AJAX requests to vulnerable hosts through cross site scripting or a malicious HTML Document, effectively bypassing the Same Origin Policy. Note that this is only an issue when `allRoutes` is set to `true` and `origin` is set to `*` or left commented out in the sails CORS config file. The problem can be compounded when the cors `credentials` setting is not provided. At that point authenticated cross domain requests are possible.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sailsjs.org/documentation/concepts/security/cors" adv="1">http://sailsjs.org/documentation/concepts/security/cors</ref>
      <ref source="MISC" url="http://sailsjs.org/documentation/reference/configuration/sails-config-cors" adv="1">http://sailsjs.org/documentation/reference/configuration/sails-config-cors</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/148" adv="1">https://nodesecurity.io/advisories/148</ref>
    </refs>
    <vuln_soft>
      <prod name="sails" vendor="sailsjs">
        <vers num="0.12.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10550" seq="2016-10550" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server into usable data for NodeJS If user input goes into the `limit` or `order` parameters, a malicious user can put in their own SQL statements. This affects sequelize 3.16.0 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/pull/5167/commits/f282d85e60e3df5e57ecdb82adccb4eaef404f03" adv="1" patch="1">https://github.com/sequelize/sequelize/pull/5167/commits/f282d85e60e3df5e57ecdb82adccb4eaef404f03</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/112" adv="1" patch="1">https://nodesecurity.io/advisories/112</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="3.16.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10551" seq="2016-10551" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">waterline-sequel is a module that helps generate SQL statements for Waterline apps Any user input that goes into Waterline's `like`, `contains`, `startsWith`, or `endsWith` will end up in waterline-sequel with the potential for malicious code. A malicious user can input their own SQL statements in waterline-sequel 0.50 that will get executed and have full access to the database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/balderdashy/waterline/issues/1219#issuecomment-157294530" adv="1">https://github.com/balderdashy/waterline/issues/1219#issuecomment-157294530</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/115" adv="1">https://nodesecurity.io/advisories/115</ref>
    </refs>
    <vuln_soft>
      <prod name="waterline-sequel" vendor="balderdash">
        <vers num="0.5.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10552" seq="2016-10552" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">igniteui 0.0.5 and earlier downloads JavaScript and CSS resources over insecure protocol.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/116" adv="1">https://nodesecurity.io/advisories/116</ref>
    </refs>
    <vuln_soft>
      <prod name="igniteui" vendor="infragistics">
        <vers num="0.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10553" seq="2016-10553" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server into usable data for NodeJS. A fix was pushed out that fixed potential SQL injection in sequelize 2.1.3 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/blob/master/changelog.md#300" adv="1">https://github.com/sequelize/sequelize/blob/master/changelog.md#300</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/109" adv="1">https://nodesecurity.io/advisories/109</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="2.1.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10554" seq="2016-10554" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server into usable data for NodeJS. Before version 1.7.0-alpha3, sequelize defaulted SQLite to use MySQL backslash escaping, even though SQLite uses Postgres escaping.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/commit/c876192aa6ce1f67e22b26a4d175b8478615f42d" adv="1" patch="1">https://github.com/sequelize/sequelize/commit/c876192aa6ce1f67e22b26a4d175b8478615f42d</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/113" adv="1" patch="1">https://nodesecurity.io/advisories/113</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="1.6.0" prev="1" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition="alpha1:~~~node.js~~"/>
        <vers num="1.7.0" edition="alpha2:~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10555" seq="2016-10555" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Since "algorithm" isn't enforced in jwt.decode()in jwt-simple 0.3.0 and earlier, a malicious user could choose what algorithm is sent sent to the server. If the server is expecting RSA but is sent HMAC-SHA with RSA's public key, the server will think the public key is actually an HMAC private key. This could be used to forge any data an attacker wants.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://auth0.com/blog/2015/03/31/critical-vulnerabilities-in-json-web-token-libraries/" adv="1">https://auth0.com/blog/2015/03/31/critical-vulnerabilities-in-json-web-token-libraries/</ref>
      <ref source="MISC" url="https://github.com/hokaccha/node-jwt-simple/pull/14" adv="1">https://github.com/hokaccha/node-jwt-simple/pull/14</ref>
      <ref source="MISC" url="https://github.com/hokaccha/node-jwt-simple/pull/16" adv="1">https://github.com/hokaccha/node-jwt-simple/pull/16</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/87" adv="1">https://nodesecurity.io/advisories/87</ref>
    </refs>
    <vuln_soft>
      <prod name="jwt-simple" vendor="jwt-simple_project">
        <vers num="0.3.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10556" seq="2016-10556" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">sequelize is an Object-relational mapping, or a middleman to convert things from Postgres, MySQL, MariaDB, SQLite and Microsoft SQL Server into usable data for NodeJS In Postgres, SQLite, and Microsoft SQL Server there is an issue where arrays are treated as strings and improperly escaped. This causes potential SQL injection in sequelize 3.19.3 and earlier, where a malicious user could put `["test", "'); DELETE TestTable WHERE Id = 1 --')"]` inside of ``` database.query('SELECT * FROM TestTable WHERE Name IN (:names)', { replacements: { names: directCopyOfUserInput } }); ``` and cause the SQL statement to become `SELECT Id FROM Table WHERE Name IN ('test', '\'); DELETE TestTable WHERE Id = 1 --')`. In Postgres, MSSQL, and SQLite, the backslash has no special meaning. This causes the the statement to delete whichever Id has a value of 1 in the TestTable table.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sequelize/sequelize/issues/5671" adv="1">https://github.com/sequelize/sequelize/issues/5671</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/102" adv="1">https://nodesecurity.io/advisories/102</ref>
    </refs>
    <vuln_soft>
      <prod name="sequelize" vendor="sequelizejs">
        <vers num="3.19.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10557" seq="2016-10557" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">appium-chromedriver is a Node.js wrapper around Chromedriver. Versions below 2.9.4 download binary resources over HTTP, which leaves the module vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/162" adv="1">https://nodesecurity.io/advisories/162</ref>
    </refs>
    <vuln_soft>
      <prod name="appium-chromedriver" vendor="appium">
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.0.5" edition=":~~~node.js~~"/>
        <vers num="2.0.6" edition=":~~~node.js~~"/>
        <vers num="2.0.7" edition=":~~~node.js~~"/>
        <vers num="2.0.8" edition=":~~~node.js~~"/>
        <vers num="2.0.9" edition=":~~~node.js~~"/>
        <vers num="2.0.10" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.1.3" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.3.2" edition=":~~~node.js~~"/>
        <vers num="2.3.3" edition=":~~~node.js~~"/>
        <vers num="2.3.4" edition=":~~~node.js~~"/>
        <vers num="2.3.5" edition=":~~~node.js~~"/>
        <vers num="2.3.6" edition=":~~~node.js~~"/>
        <vers num="2.3.7" edition=":~~~node.js~~"/>
        <vers num="2.3.8" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
        <vers num="2.4.2" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition="-:~~~node.js~~"/>
        <vers num="2.5.0" edition="beta1:~~~node.js~~"/>
        <vers num="2.5.1" edition=":~~~node.js~~"/>
        <vers num="2.6.0" edition=":~~~node.js~~"/>
        <vers num="2.7.0" edition=":~~~node.js~~"/>
        <vers num="2.8.0" edition=":~~~node.js~~"/>
        <vers num="2.8.1" edition=":~~~node.js~~"/>
        <vers num="2.8.2" edition=":~~~node.js~~"/>
        <vers num="2.8.3" edition=":~~~node.js~~"/>
        <vers num="2.9.0" edition=":~~~node.js~~"/>
        <vers num="2.9.1" edition=":~~~node.js~~"/>
        <vers num="2.9.2" edition=":~~~node.js~~"/>
        <vers num="2.9.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10558" seq="2016-10558" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">aerospike is an Aerospike add-on module for Node.js. aerospike versions below 2.4.2 download binary resources over HTTP, which leaves the module vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/167" adv="1">https://nodesecurity.io/advisories/167</ref>
    </refs>
    <vuln_soft>
      <prod name="aerospike" vendor="aerospike">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.0.10" edition=":~~~node.js~~"/>
        <vers num="1.0.11" edition=":~~~node.js~~"/>
        <vers num="1.0.12" edition=":~~~node.js~~"/>
        <vers num="1.0.13" edition=":~~~node.js~~"/>
        <vers num="1.0.14" edition=":~~~node.js~~"/>
        <vers num="1.0.15" edition=":~~~node.js~~"/>
        <vers num="1.0.16" edition=":~~~node.js~~"/>
        <vers num="1.0.17" edition=":~~~node.js~~"/>
        <vers num="1.0.18" edition=":~~~node.js~~"/>
        <vers num="1.0.19" edition=":~~~node.js~~"/>
        <vers num="1.0.20" edition=":~~~node.js~~"/>
        <vers num="1.0.21" edition=":~~~node.js~~"/>
        <vers num="1.0.22" edition=":~~~node.js~~"/>
        <vers num="1.0.23" edition=":~~~node.js~~"/>
        <vers num="1.0.24" edition=":~~~node.js~~"/>
        <vers num="1.0.25" edition=":~~~node.js~~"/>
        <vers num="1.0.26" edition=":~~~node.js~~"/>
        <vers num="1.0.27" edition=":~~~node.js~~"/>
        <vers num="1.0.28" edition=":~~~node.js~~"/>
        <vers num="1.0.29" edition=":~~~node.js~~"/>
        <vers num="1.0.30" edition=":~~~node.js~~"/>
        <vers num="1.0.31" edition=":~~~node.js~~"/>
        <vers num="1.0.32" edition=":~~~node.js~~"/>
        <vers num="1.0.33" edition=":~~~node.js~~"/>
        <vers num="1.0.34" edition=":~~~node.js~~"/>
        <vers num="1.0.35" edition=":~~~node.js~~"/>
        <vers num="1.0.36" edition=":~~~node.js~~"/>
        <vers num="1.0.37" edition=":~~~node.js~~"/>
        <vers num="1.0.38" edition=":~~~node.js~~"/>
        <vers num="1.0.39" edition=":~~~node.js~~"/>
        <vers num="1.0.40" edition=":~~~node.js~~"/>
        <vers num="1.0.41" edition=":~~~node.js~~"/>
        <vers num="1.0.42" edition=":~~~node.js~~"/>
        <vers num="1.0.43" edition=":~~~node.js~~"/>
        <vers num="1.0.44" edition=":~~~node.js~~"/>
        <vers num="1.0.45" edition=":~~~node.js~~"/>
        <vers num="1.0.46" edition=":~~~node.js~~"/>
        <vers num="1.0.47" edition=":~~~node.js~~"/>
        <vers num="1.0.48" edition=":~~~node.js~~"/>
        <vers num="1.0.49" edition=":~~~node.js~~"/>
        <vers num="1.0.50" edition=":~~~node.js~~"/>
        <vers num="1.0.51" edition=":~~~node.js~~"/>
        <vers num="1.0.52" edition=":~~~node.js~~"/>
        <vers num="1.0.53" edition=":~~~node.js~~"/>
        <vers num="1.0.54" edition=":~~~node.js~~"/>
        <vers num="1.0.55" edition=":~~~node.js~~"/>
        <vers num="1.0.56" edition=":~~~node.js~~"/>
        <vers num="1.0.57" edition=":~~~node.js~~"/>
        <vers num="1.0.58" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition="-:~~~node.js~~"/>
        <vers num="2.0.0" edition="alpha1:~~~node.js~~"/>
        <vers num="2.0.0" edition="alpha2:~~~node.js~~"/>
        <vers num="2.0.0" edition="alpha3:~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10559" seq="2016-10559" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-download downloads the latest versions of the selenium standalone server and the chromedriver. selenium-download before 2.0.7 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/164" adv="1">https://nodesecurity.io/advisories/164</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10560" seq="2016-10560" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">galenframework-cli is the node wrapper for the Galen Framework. galenframework-cli below 2.3.1 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/170" adv="1">https://nodesecurity.io/advisories/170</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10561" seq="2016-10561" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Bitty is a development web server tool that functions similar to `python -m SimpleHTTPServer`. Version 0.2.10 has a directory traversal vulnerability that is exploitable via the URL path in GET requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/150" adv="1">https://nodesecurity.io/advisories/150</ref>
    </refs>
    <vuln_soft>
      <prod name="bitty" vendor="bitty_project">
        <vers num="0.2.10" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10562" seq="2016-10562" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">iedriver is an NPM wrapper for Selenium IEDriver. iedriver versions below 3.0.0 download binary resources over HTTP, which leaves the module vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/174" adv="1">https://nodesecurity.io/advisories/174</ref>
    </refs>
    <vuln_soft>
      <prod name="iedriver" vendor="iedriver_project">
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.45.1" edition=":~~~node.js~~"/>
        <vers num="2.46.0" edition=":~~~node.js~~"/>
        <vers num="2.47.0" edition=":~~~node.js~~"/>
        <vers num="2.48.0" edition=":~~~node.js~~"/>
        <vers num="2.49.0" edition=":~~~node.js~~"/>
        <vers num="2.50.0" edition=":~~~node.js~~"/>
        <vers num="2.51.0" edition=":~~~node.js~~"/>
        <vers num="2.52.0" edition=":~~~node.js~~"/>
        <vers num="2.52.2" edition=":~~~node.js~~"/>
        <vers num="2.53.0" edition=":~~~node.js~~"/>
        <vers num="2.53.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10563" seq="2016-10563" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">During the installation process, the go-ipfs-deps module before 0.4.4 insecurely downloads resources over HTTP. This allows for a MITM attack to compromise the integrity of the resources used by this module and could allow for further compromise.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/diasdavid/go-ipfs-dep/pull/12" adv="1">https://github.com/diasdavid/go-ipfs-dep/pull/12</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/156" adv="1">https://nodesecurity.io/advisories/156</ref>
    </refs>
    <vuln_soft>
      <prod name="go-ipfs-dep" vendor="ipfs">
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0-1" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.2-1" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.3-1" edition=":~~~node.js~~"/>
        <vers num="0.4.3-2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10564" seq="2016-10564" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">apk-parser is a tool to extract Android Manifest info from an APK file. apk-parser versions below 0.1.6 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/195" adv="1">https://nodesecurity.io/advisories/195</ref>
    </refs>
    <vuln_soft>
      <prod name="apk-parser" vendor="apk-parser_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.0.7" edition=":~~~node.js~~"/>
        <vers num="0.0.8" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10565" seq="2016-10565" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">operadriver is a Opera Driver for Selenium. operadriver versions below 0.2.3 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/196" adv="1">https://nodesecurity.io/advisories/196</ref>
    </refs>
    <vuln_soft>
      <prod name="operadriver" vendor="cnpmjs">
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10566" seq="2016-10566" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">install-nw is a module which quickly and robustly installs and caches NW.js. install-nw versions below 1.1.5 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/204" adv="1">https://nodesecurity.io/advisories/204</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10567" seq="2016-10567" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">product-monitor is a HTML/JavaScript template for monitoring a product by encouraging product developers to gather all the information about the status of a product, including live monitoring, statistics, endpoints, and test results into one place. product-monitor versions below 2.2.5 download JavaScript resources over HTTP, which leaves the module vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested JavaScript file with an attacker controlled JavaScript file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/171" adv="1">https://nodesecurity.io/advisories/171</ref>
    </refs>
    <vuln_soft>
      <prod name="product-monitor" vendor="product-monitor_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.1.4" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="1.4.1" edition=":~~~node.js~~"/>
        <vers num="1.4.2" edition=":~~~node.js~~"/>
        <vers num="1.5.1" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.6.2" edition=":~~~node.js~~"/>
        <vers num="1.6.3" edition=":~~~node.js~~"/>
        <vers num="1.6.4" edition=":~~~node.js~~"/>
        <vers num="1.6.5" edition=":~~~node.js~~"/>
        <vers num="1.6.5a" edition=":~~~node.js~~"/>
        <vers num="1.6.5b" edition=":~~~node.js~~"/>
        <vers num="1.6.5c" edition=":~~~node.js~~"/>
        <vers num="1.6.5d" edition=":~~~node.js~~"/>
        <vers num="1.6.6" edition=":~~~node.js~~"/>
        <vers num="1.6.7" edition=":~~~node.js~~"/>
        <vers num="1.6.8" edition=":~~~node.js~~"/>
        <vers num="1.6.9" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.7.1" edition=":~~~node.js~~"/>
        <vers num="1.7.2" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.8.2" edition=":~~~node.js~~"/>
        <vers num="1.8.3" edition=":~~~node.js~~"/>
        <vers num="1.8.6" edition=":~~~node.js~~"/>
        <vers num="1.8.7" edition=":~~~node.js~~"/>
        <vers num="1.8.8" edition=":~~~node.js~~"/>
        <vers num="1.8.9" edition=":~~~node.js~~"/>
        <vers num="1.8.10" edition=":~~~node.js~~"/>
        <vers num="1.8.11" edition=":~~~node.js~~"/>
        <vers num="1.8.12" edition=":~~~node.js~~"/>
        <vers num="1.8.13" edition=":~~~node.js~~"/>
        <vers num="1.8.14" edition=":~~~node.js~~"/>
        <vers num="1.8.15" edition=":~~~node.js~~"/>
        <vers num="1.8.16" edition=":~~~node.js~~"/>
        <vers num="1.8.17" edition=":~~~node.js~~"/>
        <vers num="1.8.18" edition=":~~~node.js~~"/>
        <vers num="1.8.19" edition=":~~~node.js~~"/>
        <vers num="1.8.20" edition=":~~~node.js~~"/>
        <vers num="1.8.21" edition=":~~~node.js~~"/>
        <vers num="1.8.22" edition=":~~~node.js~~"/>
        <vers num="1.8.23" edition=":~~~node.js~~"/>
        <vers num="1.8.24" edition=":~~~node.js~~"/>
        <vers num="1.8.25" edition=":~~~node.js~~"/>
        <vers num="1.8.26" edition=":~~~node.js~~"/>
        <vers num="1.8.27" edition=":~~~node.js~~"/>
        <vers num="1.8.28" edition=":~~~node.js~~"/>
        <vers num="1.8.29" edition=":~~~node.js~~"/>
        <vers num="1.8.30" edition=":~~~node.js~~"/>
        <vers num="1.8.31" edition=":~~~node.js~~"/>
        <vers num="1.8.32" edition=":~~~node.js~~"/>
        <vers num="1.8.33" edition=":~~~node.js~~"/>
        <vers num="1.8.34" edition=":~~~node.js~~"/>
        <vers num="1.8.35" edition=":~~~node.js~~"/>
        <vers num="1.8.36" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.0.5" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.2.1" edition=":~~~node.js~~"/>
        <vers num="2.2.2" edition=":~~~node.js~~"/>
        <vers num="2.2.3" edition=":~~~node.js~~"/>
        <vers num="2.2.4" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10568" seq="2016-10568" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">geoip-lite-country is a stripped down version of geoip-lite, supporting only country lookup. geoip-lite-country before 1.1.4 downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/183" adv="1">https://nodesecurity.io/advisories/183</ref>
    </refs>
    <vuln_soft>
      <prod name="geoip-lite-country" vendor="geoip-lite-country_project">
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10569" seq="2016-10569" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">embedza is a module to create HTML snippets/embeds from URLs using info from oEmbed, Open Graph, meta tags. embedza versions below 1.2.4 download JavaScript resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested JavaScript file with an attacker controlled JavaScript file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/187" adv="1">https://nodesecurity.io/advisories/187</ref>
    </refs>
    <vuln_soft>
      <prod name="embedza" vendor="embedza_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.2.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10570" seq="2016-10570" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pngcrush-installer is an installer for Pngcrush. pngcrush-installer versions below 1.8.10 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/189" adv="1">https://nodesecurity.io/advisories/189</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10571" seq="2016-10571" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">bkjs-wand is imagemagick wand support for node.js and backendjs bkjs-wand versions lower than 0.3.2 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/220" adv="1">https://nodesecurity.io/advisories/220</ref>
    </refs>
    <vuln_soft>
      <prod name="bkjs-wand" vendor="bkjs-wand_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10572" seq="2016-10572" published="2018-05-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mongodb-instance before 0.0.3 installs mongodb locally. mongodb-instance downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/235" adv="1">https://nodesecurity.io/advisories/235</ref>
    </refs>
    <vuln_soft>
      <prod name="mongodb-instance" vendor="mongodb-instance_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10573" seq="2016-10573" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">baryton-saxophone is a module to install and launch Selenium Server for Mac, Linux and Windows. baryton-saxophone versions below 3.0.1 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/240" adv="1">https://nodesecurity.io/advisories/240</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10574" seq="2016-10574" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">apk-parser3 is a module to extract Android Manifest info from an APK file. apk-parser3 versions before 0.1.3 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/245" adv="1">https://nodesecurity.io/advisories/245</ref>
    </refs>
    <vuln_soft>
      <prod name="apk-parser3" vendor="apk-parser3_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10575" seq="2016-10575" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Kindlegen is a simple Node.js wrapper of the official kindlegen program. Kindlegen versions before 1.1.0 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/251" adv="1">https://nodesecurity.io/advisories/251</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10576" seq="2016-10576" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Fuseki server wrapper and management API in fuseki before 1.0.1 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/278" adv="1">https://nodesecurity.io/advisories/278</ref>
    </refs>
    <vuln_soft>
      <prod name="fuseki" vendor="fuseki_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10577" seq="2016-10577" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ibm_db is an asynchronous/synchronous interface for node.js to IBM DB2 and IBM Informix. ibm_db before 1.0.2 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ibmdb/node-ibm_db/commit/d7e2d4b4cbeb6f067df8bba7d0b2ac5d40fcfc19#diff-315091eb1586966006e05ebc21cd2a94" adv="1" patch="1">https://github.com/ibmdb/node-ibm_db/commit/d7e2d4b4cbeb6f067df8bba7d0b2ac5d40fcfc19#diff-315091eb1586966006e05ebc21cd2a94</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/163" adv="1">https://nodesecurity.io/advisories/163</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10578" seq="2016-10578" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">unicode loads unicode data downloaded from unicode.org into nodejs. Unicode before 9.0.0 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/161" adv="1">https://nodesecurity.io/advisories/161</ref>
    </refs>
    <vuln_soft>
      <prod name="unicode" vendor="unicode_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.3-1" edition=":~~~node.js~~"/>
        <vers num="0.1.3-2" edition=":~~~node.js~~"/>
        <vers num="0.1.3-3" edition=":~~~node.js~~"/>
        <vers num="0.1.3-4" edition=":~~~node.js~~"/>
        <vers num="0.1.3-5" edition=":~~~node.js~~"/>
        <vers num="0.1.3-6" edition=":~~~node.js~~"/>
        <vers num="0.1.3-7" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.4.4" edition=":~~~node.js~~"/>
        <vers num="0.4.5" edition=":~~~node.js~~"/>
        <vers num="0.4.6" edition=":~~~node.js~~"/>
        <vers num="0.4.7" edition=":~~~node.js~~"/>
        <vers num="0.4.8" edition=":~~~node.js~~"/>
        <vers num="0.4.9" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.5.3" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10579" seq="2016-10579" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Chromedriver is an NPM wrapper for selenium ChromeDriver. Chromedriver before 2.26.1 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/160" adv="1">https://nodesecurity.io/advisories/160</ref>
    </refs>
    <vuln_soft>
      <prod name="chromedriver" vendor="chromedriver_project">
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.6.0" edition=":~~~node.js~~"/>
        <vers num="2.8.0" edition=":~~~node.js~~"/>
        <vers num="2.8.1" edition=":~~~node.js~~"/>
        <vers num="2.9.0" edition=":~~~node.js~~"/>
        <vers num="2.9.1-0" edition=":~~~node.js~~"/>
        <vers num="2.9.1-1" edition=":~~~node.js~~"/>
        <vers num="2.10.0" edition=":~~~node.js~~"/>
        <vers num="2.10.0-1" edition=":~~~node.js~~"/>
        <vers num="2.11.0" edition=":~~~node.js~~"/>
        <vers num="2.12.0" edition=":~~~node.js~~"/>
        <vers num="2.13.0" edition=":~~~node.js~~"/>
        <vers num="2.14.0" edition=":~~~node.js~~"/>
        <vers num="2.14.1" edition=":~~~node.js~~"/>
        <vers num="2.15.0" edition=":~~~node.js~~"/>
        <vers num="2.15.1" edition=":~~~node.js~~"/>
        <vers num="2.15.2" edition=":~~~node.js~~"/>
        <vers num="2.16.0" edition=":~~~node.js~~"/>
        <vers num="2.18.0" edition=":~~~node.js~~"/>
        <vers num="2.19.0" edition=":~~~node.js~~"/>
        <vers num="2.20.0" edition=":~~~node.js~~"/>
        <vers num="2.21.0" edition=":~~~node.js~~"/>
        <vers num="2.21.1" edition=":~~~node.js~~"/>
        <vers num="2.21.2" edition=":~~~node.js~~"/>
        <vers num="2.22.0" edition=":~~~node.js~~"/>
        <vers num="2.22.1" edition=":~~~node.js~~"/>
        <vers num="2.22.2" edition=":~~~node.js~~"/>
        <vers num="2.23.0" edition=":~~~node.js~~"/>
        <vers num="2.23.1" edition=":~~~node.js~~"/>
        <vers num="2.24.0" edition=":~~~node.js~~"/>
        <vers num="2.24.1" edition=":~~~node.js~~"/>
        <vers num="2.25.0" edition=":~~~node.js~~"/>
        <vers num="2.25.1" edition=":~~~node.js~~"/>
        <vers num="2.25.2" edition=":~~~node.js~~"/>
        <vers num="2.25.3" edition=":~~~node.js~~"/>
        <vers num="2.26.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10580" seq="2016-10580" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nodewebkit is an installer for node-webkit. nodewebkit downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/173" adv="1">https://nodesecurity.io/advisories/173</ref>
    </refs>
    <vuln_soft>
      <prod name="nodewebkit" vendor="nodewebkit_project">
        <vers num="0.11.2-1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10581" seq="2016-10581" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Steroids is PhoneGap on Steroids, providing native UI elements, multiple WebViews and enhancements for better developer productivity. steroids downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested tarball with an attacker controlled tarball if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/168" adv="1">https://nodesecurity.io/advisories/168</ref>
    </refs>
    <vuln_soft>
      <prod name="steroids" vendor="appgyver">
        <vers num="4.1.27" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10582" seq="2016-10582" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">closurecompiler is a Closure Compiler for node.js. closurecompiler downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/169" adv="1">https://nodesecurity.io/advisories/169</ref>
    </refs>
    <vuln_soft>
      <prod name="closurecompiler" vendor="closurecompiler_project">
        <vers num="1.6.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10584" seq="2016-10584" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dalek-browser-chrome-canary provides Google Chrome bindings for DalekJS. dalek-browser-chrome-canary downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/181" adv="1">https://nodesecurity.io/advisories/181</ref>
    </refs>
    <vuln_soft>
      <prod name="dalekjs" vendor="dalekjs">
        <vers num="0.0.11" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10585" seq="2016-10585" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libxl provides Node bindings for the libxl library for reading and writing excel (XLS and XLSX) spreadsheets. libxl downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/178" adv="1">https://nodesecurity.io/advisories/178</ref>
    </refs>
    <vuln_soft>
      <prod name="libxl" vendor="libxl_project">
        <vers num="0.3.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10586" seq="2016-10586" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">macaca-chromedriver is a Node.js wrapper for the selenium chromedriver. macaca-chromedriver before 1.0.29 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/180" adv="1">https://nodesecurity.io/advisories/180</ref>
    </refs>
    <vuln_soft>
      <prod name="macaca-chromedriver" vendor="macacajs">
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
        <vers num="1.0.6" edition=":~~~node.js~~"/>
        <vers num="1.0.7" edition=":~~~node.js~~"/>
        <vers num="1.0.8" edition=":~~~node.js~~"/>
        <vers num="1.0.9" edition=":~~~node.js~~"/>
        <vers num="1.0.10" edition=":~~~node.js~~"/>
        <vers num="1.0.11" edition=":~~~node.js~~"/>
        <vers num="1.0.12" edition=":~~~node.js~~"/>
        <vers num="1.0.13" edition=":~~~node.js~~"/>
        <vers num="1.0.14" edition=":~~~node.js~~"/>
        <vers num="1.0.15" edition=":~~~node.js~~"/>
        <vers num="1.0.16" edition=":~~~node.js~~"/>
        <vers num="1.0.17" edition=":~~~node.js~~"/>
        <vers num="1.0.19" edition=":~~~node.js~~"/>
        <vers num="1.0.20" edition=":~~~node.js~~"/>
        <vers num="1.0.21" edition=":~~~node.js~~"/>
        <vers num="1.0.22" edition=":~~~node.js~~"/>
        <vers num="1.0.23" edition=":~~~node.js~~"/>
        <vers num="1.0.24" edition=":~~~node.js~~"/>
        <vers num="1.0.25" edition=":~~~node.js~~"/>
        <vers num="1.0.26" edition=":~~~node.js~~"/>
        <vers num="1.0.27" edition=":~~~node.js~~"/>
        <vers num="1.0.28" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10587" seq="2016-10587" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">wasdk is a toolkit for creating WebAssembly modules. wasdk downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/179" adv="1">https://nodesecurity.io/advisories/179</ref>
    </refs>
    <vuln_soft>
      <prod name="wasdk" vendor="wasdk_project">
        <vers num="1.0.54" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10588" seq="2016-10588" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nw is an installer for nw.js. nw downloads zipped resources over HTTP, It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/166" adv="1">https://nodesecurity.io/advisories/166</ref>
    </refs>
    <vuln_soft>
      <prod name="nw" vendor="nwjs">
        <vers num="0.23.7" edition=":~~~node.js~~"/>
        <vers num="0.24.0" edition=":~~~node.js~~"/>
        <vers num="0.24.1" edition=":~~~node.js~~"/>
        <vers num="0.24.2" edition=":~~~node.js~~"/>
        <vers num="0.24.3" edition=":~~~node.js~~"/>
        <vers num="0.24.4" edition=":~~~node.js~~"/>
        <vers num="0.25.0" edition=":~~~node.js~~"/>
        <vers num="0.25.1" edition=":~~~node.js~~"/>
        <vers num="0.25.2" edition=":~~~node.js~~"/>
        <vers num="0.25.3" edition=":~~~node.js~~"/>
        <vers num="0.25.4" edition=":~~~node.js~~"/>
        <vers num="0.26.0" edition=":~~~node.js~~"/>
        <vers num="0.26.1" edition=":~~~node.js~~"/>
        <vers num="0.26.2" edition=":~~~node.js~~"/>
        <vers num="0.26.3" edition=":~~~node.js~~"/>
        <vers num="0.26.4" edition=":~~~node.js~~"/>
        <vers num="0.26.5" edition=":~~~node.js~~"/>
        <vers num="0.26.6" edition=":~~~node.js~~"/>
        <vers num="0.27.0" edition=":~~~node.js~~"/>
        <vers num="0.27.1" edition=":~~~node.js~~"/>
        <vers num="0.27.2" edition=":~~~node.js~~"/>
        <vers num="0.27.3" edition=":~~~node.js~~"/>
        <vers num="0.27.4" edition=":~~~node.js~~"/>
        <vers num="0.27.5" edition=":~~~node.js~~"/>
        <vers num="0.28.0" edition=":~~~node.js~~"/>
        <vers num="0.28.1" edition=":~~~node.js~~"/>
        <vers num="0.28.2" edition=":~~~node.js~~"/>
        <vers num="0.28.3" edition=":~~~node.js~~"/>
        <vers num="0.29.0" edition=":~~~node.js~~"/>
        <vers num="0.29.1" edition=":~~~node.js~~"/>
        <vers num="0.29.2" edition=":~~~node.js~~"/>
        <vers num="0.29.3" edition=":~~~node.js~~"/>
        <vers num="0.29.4" edition=":~~~node.js~~"/>
        <vers num="0.30.0" edition=":~~~node.js~~"/>
        <vers num="0.30.1" edition=":~~~node.js~~"/>
        <vers num="0.30.2" edition=":~~~node.js~~"/>
        <vers num="0.30.3" edition=":~~~node.js~~"/>
        <vers num="0.30.4" edition=":~~~node.js~~"/>
        <vers num="0.30.5" edition=":~~~node.js~~"/>
        <vers num="0.31.0" edition=":~~~node.js~~"/>
        <vers num="0.31.1" edition=":~~~node.js~~"/>
        <vers num="0.31.2" edition=":~~~node.js~~"/>
        <vers num="0.31.3" edition=":~~~node.js~~"/>
        <vers num="0.31.4" edition=":~~~node.js~~"/>
        <vers num="0.32.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10589" seq="2016-10589" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-binaries downloads Selenium related binaries for your OS. selenium-binaries downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/175" adv="1">https://nodesecurity.io/advisories/175</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-binaries" vendor="spunjs">
        <vers num="0.10.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10590" seq="2016-10590" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cue-sdk-node is a Corsair Cue SDK wrapper for node.js. cue-sdk-node downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/190" adv="1">https://nodesecurity.io/advisories/190</ref>
    </refs>
    <vuln_soft>
      <prod name="cue-sdk-node" vendor="cue-sdk-node_project">
        <vers num="1.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10591" seq="2016-10591" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Prince is a Node API for executing XML/HTML to PDF renderer PrinceXML via prince(1) CLI. prince downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested tarball with an attacker controlled tarball if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/185" adv="1">https://nodesecurity.io/advisories/185</ref>
    </refs>
    <vuln_soft>
      <prod name="prince" vendor="prince_project">
        <vers num="1.4.4" edition=":~~~node.js~~"/>
        <vers num="1.4.5" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10592" seq="2016-10592" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">jser-stat is a JSer.info stat library. jser-stat downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jser/stat-js/blob/master/data/url-mapping.js" adv="1">https://github.com/jser/stat-js/blob/master/data/url-mapping.js</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/188" adv="1">https://nodesecurity.io/advisories/188</ref>
    </refs>
    <vuln_soft>
      <prod name="jser-stat" vendor="jser-stat_project">
        <vers num="4.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10594" seq="2016-10594" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ipip is a Node.js module to query geolocation information for an IP or domain, based on database by ipip.net. ipip downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/184" adv="1">https://nodesecurity.io/advisories/184</ref>
    </refs>
    <vuln_soft>
      <prod name="ipip" vendor="ipip_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10595" seq="2016-10595" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">jdf-sass is a fork from node-sass, jdf use only. jdf-sass downloads executable resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested file with an attacker controlled file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/198" adv="1">https://nodesecurity.io/advisories/198</ref>
    </refs>
    <vuln_soft>
      <prod name="node-sass" vendor="node-sass_project">
        <vers num="1.0.18" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10596" seq="2016-10596" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">imageoptim is a Node.js wrapper for some images compression algorithms. imageoptim downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested tarball with an attacker controlled tarball if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/194" adv="1">https://nodesecurity.io/advisories/194</ref>
    </refs>
    <vuln_soft>
      <prod name="imageoptim" vendor="imageoptim_project">
        <vers num="0.5.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10597" seq="2016-10597" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cobalt-cli downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/197" adv="1">https://nodesecurity.io/advisories/197</ref>
    </refs>
    <vuln_soft>
      <prod name="cobalt-cli" vendor="cobalt-cli_project">
        <vers num="2.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10598" seq="2016-10598" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">arrayfire-js is a module for ArrayFire for the Node.js platform. arrayfire-js downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/192" adv="1">https://nodesecurity.io/advisories/192</ref>
    </refs>
    <vuln_soft>
      <prod name="arrayfire-js" vendor="arrayfire-js_project">
        <vers num="0.21.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10599" seq="2016-10599" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">sauce-connect is a Node.js wrapper over the SauceLabs SauceConnect.jar program for establishing a secure tunnel for intranet testing. sauce-connect downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/186" adv="1">https://nodesecurity.io/advisories/186</ref>
    </refs>
    <vuln_soft>
      <prod name="node-sauce-connect" vendor="node-sauce-connect_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10600" seq="2016-10600" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">webrtc-native uses WebRTC from chromium project. webrtc-native downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/176" adv="1">https://nodesecurity.io/advisories/176</ref>
    </refs>
    <vuln_soft>
      <prod name="webrtc-native" vendor="webrtc">
        <vers num="1.4.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10601" seq="2016-10601" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">webdrvr is a npm wrapper for Selenium Webdriver including Chromedriver / IEDriver / IOSDriver / Ghostdriver. webdrvr downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/193" adv="1">https://nodesecurity.io/advisories/193</ref>
    </refs>
    <vuln_soft>
      <prod name="webdrvr" vendor="uxebu">
        <vers num="2.43.0-1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10602" seq="2016-10602" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">haxe is a cross-platform toolkit haxe downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/177" adv="1">https://nodesecurity.io/advisories/177</ref>
    </refs>
    <vuln_soft>
      <prod name="haxe" vendor="haxe">
        <vers num="5.0.10" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10603" seq="2016-10603" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">air-sdk is a NPM wrapper for the Adobe AIR SDK. air-sdk downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/200" adv="1">https://nodesecurity.io/advisories/200</ref>
    </refs>
    <vuln_soft>
      <prod name="air-sdk" vendor="air-sdk_project">
        <vers num="16.0.0-272-16" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10604" seq="2016-10604" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dalek-browser-chrome is Google Chrome bindings for DalekJS. dalek-browser-chrome downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/199" adv="1">https://nodesecurity.io/advisories/199</ref>
    </refs>
    <vuln_soft>
      <prod name="dalekjs" vendor="dalekjs">
        <vers num="0.0.11" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10605" seq="2016-10605" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dalek-browser-ie is Internet Explorer bindings for DalekJS. dalek-browser-ie downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/209" adv="1">https://nodesecurity.io/advisories/209</ref>
    </refs>
    <vuln_soft>
      <prod name="dalekjs" vendor="dalekjs">
        <vers num="0.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10606" seq="2016-10606" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">grunt-webdriver-qunit is a grunt plugin to run qunit with webdriver in grunt grunt-webdriver-qunit downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/207" adv="1">https://nodesecurity.io/advisories/207</ref>
    </refs>
    <vuln_soft>
      <prod name="grunt-webdriver-qunit" vendor="grunt-webdriver-qunit_project">
        <vers num="0.2.6" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10607" seq="2016-10607" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">openframe-glsviewer is a Openframe extension which adds support for shaders via glslViewer. openframe-glsviewer downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/208" adv="1">https://nodesecurity.io/advisories/208</ref>
    </refs>
    <vuln_soft>
      <prod name="openframe-glslviewer" vendor="openframe-glslviewer_project">
        <vers num="0.2.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10608" seq="2016-10608" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">robot-js is a module for native system automation for node.js. robot-js downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/201" adv="1">https://nodesecurity.io/advisories/201</ref>
    </refs>
    <vuln_soft>
      <prod name="robot-js" vendor="getrobot">
        <vers num="2.0.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10609" seq="2016-10609" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">chromedriver126 is chromedriver version 1.26 for linux OS. chromedriver126 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/203" adv="1">https://nodesecurity.io/advisories/203</ref>
    </refs>
    <vuln_soft>
      <prod name="chromedriver126" vendor="chromedriver126_project">
        <vers num="1.0.15" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10610" seq="2016-10610" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">unicode-json is a unicode lookup table. unicode-json before 2.0.0 downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/206" adv="1">https://nodesecurity.io/advisories/206</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10611" seq="2016-10611" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">strider-sauce is Sauce Labs / Selenium support for Strider. strider-sauce downloads zipped resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested zip file with an attacker controlled zip file if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/202" adv="1">https://nodesecurity.io/advisories/202</ref>
    </refs>
    <vuln_soft>
      <prod name="strider-sauce" vendor="strider-sauce_project">
        <vers num="0.6.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10612" seq="2016-10612" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dalek-browser-ie-canary is Internet Explorer bindings for DalekJS. dalek-browser-ie-canary downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/205" adv="1">https://nodesecurity.io/advisories/205</ref>
    </refs>
    <vuln_soft>
      <prod name="dalekjs" vendor="dalekjs">
        <vers num="0.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10613" seq="2016-10613" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">bionode-sra is a Node.js wrapper for SRA Toolkit. bionode-sra downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/211" adv="1">https://nodesecurity.io/advisories/211</ref>
    </refs>
    <vuln_soft>
      <prod name="bionode-sra" vendor="bionode">
        <vers num="1.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10614" seq="2016-10614" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">httpsync is a port of libcurl to node.js. httpsync downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/210" adv="1">https://nodesecurity.io/advisories/210</ref>
    </refs>
    <vuln_soft>
      <prod name="httpsync" vendor="httpsync_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10615" seq="2016-10615" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">curses is bindings for the native curses library, a full featured console IO library. curses downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/215" adv="1">https://nodesecurity.io/advisories/215</ref>
    </refs>
    <vuln_soft>
      <prod name="curses" vendor="curses_project">
        <vers num="0.0.10" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10616" seq="2016-10616" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">openframe-image is an Openframe extension which adds support for images via fbi. openframe-image downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/218" adv="1">https://nodesecurity.io/advisories/218</ref>
    </refs>
    <vuln_soft>
      <prod name="openframe-image" vendor="openframe-image_project">
        <vers num="0.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10617" seq="2016-10617" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">box2d-native downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/219" adv="1">https://nodesecurity.io/advisories/219</ref>
    </refs>
    <vuln_soft>
      <prod name="box2d-native" vendor="box2d-native_project">
        <vers num="0.0.8" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10618" seq="2016-10618" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">node-browser is a wrapper webdriver by nodejs. node-browser downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/214" adv="1">https://nodesecurity.io/advisories/214</ref>
    </refs>
    <vuln_soft>
      <prod name="node-browser" vendor="node-browser_project">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10619" seq="2016-10619" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">pennyworth is a natural language templating engine. pennyworth downloads data resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/213" adv="1">https://nodesecurity.io/advisories/213</ref>
    </refs>
    <vuln_soft>
      <prod name="pennyworth" vendor="pennyworth_project">
        <vers num="1.0.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10620" seq="2016-10620" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">atom-node-module-installer installs node modules for atom-shell applications. atom-node-module-installer binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/216" adv="1">https://nodesecurity.io/advisories/216</ref>
    </refs>
    <vuln_soft>
      <prod name="atom-node-module-installer" vendor="atom-node-module-installer_project">
        <vers num="0.9.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10621" seq="2016-10621" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fibjs is a runtime for javascript applictions built on google v8 JS. fibjs downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/217" adv="1">https://nodesecurity.io/advisories/217</ref>
    </refs>
    <vuln_soft>
      <prod name="fibjs" vendor="fibjs_project">
        <vers num="0.1.8" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10622" seq="2016-10622" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nodeschnaps is a NodeJS compatibility layer for Java (Rhino). nodeschnaps downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/212" adv="1">https://nodesecurity.io/advisories/212</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10623" seq="2016-10623" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">macaca-chromedriver-zxa is a Node.js wrapper for the selenium chromedriver. macaca-chromedriver-zxa downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/221" adv="1">https://nodesecurity.io/advisories/221</ref>
    </refs>
    <vuln_soft>
      <prod name="macaca-chromedriver-zxa" vendor="macaca-chromedriver-zxa_project">
        <vers num="0.1.9" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10624" seq="2016-10624" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-chromedriver is a simple utility for downloading the Selenium Webdriver for Google Chrome selenium-chromedriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/222" adv="1">https://nodesecurity.io/advisories/222</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-chromedriver" vendor="selenium-chromedriver_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10625" seq="2016-10625" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">headless-browser-lite is a minimal npm installer for phantomjs and slimerjs with no external dependencies. headless-browser-lite downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/230" adv="1">https://nodesecurity.io/advisories/230</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10626" seq="2016-10626" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mystem3 is a NodeJS wrapper for the Yandex MyStem 3. mystem3 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/229" adv="1">https://nodesecurity.io/advisories/229</ref>
    </refs>
    <vuln_soft>
      <prod name="mystem3" vendor="mystem3_project">
        <vers num="1.0.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10627" seq="2016-10627" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">scala-bin is a binary wrapper for Scala. scala-bin downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/227" adv="1">https://nodesecurity.io/advisories/227</ref>
    </refs>
    <vuln_soft>
      <prod name="scala-bin" vendor="scala-bin_project">
        <vers num="0.3.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10628" seq="2016-10628" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-wrapper is a selenium server wrapper, including installation and chrome webdriver. selenium-wrapper downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/224" adv="1">https://nodesecurity.io/advisories/224</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-wrapper" vendor="selenium-wrapper_project">
        <vers num="0.0.9" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10629" seq="2016-10629" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">nw-with-arm is a NW Installer including ARM-Build. nw-with-arm downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/226" adv="1">https://nodesecurity.io/advisories/226</ref>
    </refs>
    <vuln_soft>
      <prod name="nw-with-arm" vendor="nw-with-arm_project">
        <vers num="0.12.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10630" seq="2016-10630" published="2018-06-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">install-g-test downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/228" adv="1">https://nodesecurity.io/advisories/228</ref>
    </refs>
    <vuln_soft>
      <prod name="install-g-test" vendor="install-g-test_project">
        <vers num="2.0.12" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10631" seq="2016-10631" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">jvminstall is a module for downloading and unpacking jvm to local system. jvminstall downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/225" adv="1">https://nodesecurity.io/advisories/225</ref>
    </refs>
    <vuln_soft>
      <prod name="jvminstall" vendor="jvminstall_project">
        <vers num="0.1.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10632" seq="2016-10632" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">apk-parser2 is a module which extracts Android Manifest info from an APK file. apk-parser2 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/223" adv="1">https://nodesecurity.io/advisories/223</ref>
    </refs>
    <vuln_soft>
      <prod name="apk-parser2" vendor="apk-parser2_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10633" seq="2016-10633" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dwebp-bin is a dwebp node.js wrapper that convert WebP into PNG. dwebp-bin downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/232" adv="1">https://nodesecurity.io/advisories/232</ref>
    </refs>
    <vuln_soft>
      <prod name="dwebp-bin" vendor="dwebp-bin_project">
        <vers num="0.1.6" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10634" seq="2016-10634" published="2018-06-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">scala-standalone-bin is a Binary wrapper for ScalaJS. scala-standalone-bin downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/231" adv="1">https://nodesecurity.io/advisories/231</ref>
    </refs>
    <vuln_soft>
      <prod name="scalajs-standalone-bin" vendor="scalajs-standalone-bin_project">
        <vers num="0.4.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10635" seq="2016-10635" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">broccoli-closure is a Closure compiler plugin for Broccoli. broccoli-closure before 1.3.1 downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/242" adv="1">https://nodesecurity.io/advisories/242</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-10636" seq="2016-10636" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">grunt-ccompiler is a Closure Compiler Grunt Plugin. grunt-ccompiler downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/239" adv="1">https://nodesecurity.io/advisories/239</ref>
    </refs>
    <vuln_soft>
      <prod name="grunt-ccompiler" vendor="grunt-ccompiler_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10637" seq="2016-10637" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">haxe-dev is a cross-platform toolkit. haxe-dev downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/237" adv="1">https://nodesecurity.io/advisories/237</ref>
    </refs>
    <vuln_soft>
      <prod name="haxe-dev" vendor="haxe">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10638" seq="2016-10638" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">js-given is a JavaScript frontend to jgiven. js-given downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/241" adv="1">https://nodesecurity.io/advisories/241</ref>
    </refs>
    <vuln_soft>
      <prod name="js-given" vendor="js-given_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10639" seq="2016-10639" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">redis-srvr is a npm wrapper for redis-server. redis-srvr downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/238" adv="1">https://nodesecurity.io/advisories/238</ref>
    </refs>
    <vuln_soft>
      <prod name="redis-srvr" vendor="redis-srvr_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10640" seq="2016-10640" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">node-thulac is a node binding for thulac. node-thulac downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/236" adv="1">https://nodesecurity.io/advisories/236</ref>
    </refs>
    <vuln_soft>
      <prod name="node-thulac" vendor="geohey">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10641" seq="2016-10641" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">node-bsdiff-android downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/234" adv="1">https://nodesecurity.io/advisories/234</ref>
    </refs>
    <vuln_soft>
      <prod name="node-bsdiff-android" vendor="node-bsdiff-android_project">
        <vers num="0.1.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10642" seq="2016-10642" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cmake installs the cmake x86 linux binaries. cmake downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/233" adv="1">https://nodesecurity.io/advisories/233</ref>
    </refs>
    <vuln_soft>
      <prod name="cmake" vendor="cmake_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10643" seq="2016-10643" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">jstestdriver is a wrapper for Google's jstestdriver. jstestdriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/244" adv="1">https://nodesecurity.io/advisories/244</ref>
    </refs>
    <vuln_soft>
      <prod name="jstestdriver" vendor="jstestdriver_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10644" seq="2016-10644" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">slimerjs-edge is a npm wrapper for installing the bleeding edge version of slimerjs. slimerjs-edge downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/243" adv="1">https://nodesecurity.io/advisories/243</ref>
    </refs>
    <vuln_soft>
      <prod name="slimerjs-edge" vendor="slimerjs-edge_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10645" seq="2016-10645" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">grunt-images is a grunt plugin for processing images. grunt-images downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/255" adv="1">https://nodesecurity.io/advisories/255</ref>
    </refs>
    <vuln_soft>
      <prod name="grunt-images" vendor="grunt-images_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10646" seq="2016-10646" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">resourcehacker is a Node wrapper of Resource Hacker (windows executable resource editor). resourcehacker downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/254" adv="1">https://nodesecurity.io/advisories/254</ref>
    </refs>
    <vuln_soft>
      <prod name="resourcehacker" vendor="resourcehacker_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10647" seq="2016-10647" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">node-air-sdk is an AIR SDK for nodejs. node-air-sdk downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/250" adv="1">https://nodesecurity.io/advisories/250</ref>
    </refs>
    <vuln_soft>
      <prod name="node-air-sdk" vendor="node-air-sdk_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10648" seq="2016-10648" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">marionette-socket-host is a marionette-js-runner host for sending actions over a socket. marionette-socket-host downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/252" adv="1">https://nodesecurity.io/advisories/252</ref>
    </refs>
    <vuln_soft>
      <prod name="marionette-socket-host" vendor="marionette-socket-host_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10649" seq="2016-10649" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">frames-compiler downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/247" adv="1">https://nodesecurity.io/advisories/247</ref>
    </refs>
    <vuln_soft>
      <prod name="frames-compiler" vendor="frames-compiler_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10650" seq="2016-10650" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ntfserver is a Network Testing Framework Server. ntfserver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/253" adv="1">https://nodesecurity.io/advisories/253</ref>
    </refs>
    <vuln_soft>
      <prod name="ntfserver" vendor="shutterstock">
        <vers num="0.0.18" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10651" seq="2016-10651" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">webdriver-launcher is a Node.js Selenium Webdriver Launcher. webdriver-launcher downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/246" adv="1">https://nodesecurity.io/advisories/246</ref>
    </refs>
    <vuln_soft>
      <prod name="webdriver-launcher" vendor="webdriver-launcher_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10652" seq="2016-10652" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">prebuild-lwip is a module for comprehensive, fast, and simple image processing and manipulation. prebuild-lwip downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/248" adv="1">https://nodesecurity.io/advisories/248</ref>
    </refs>
    <vuln_soft>
      <prod name="prebuild-lwip" vendor="prebuild-lwip_project">
        <vers num="0.0.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10653" seq="2016-10653" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">xd-testing is a testing library for cross-device (XD) web applications. xd-testing downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/257" adv="1">https://nodesecurity.io/advisories/257</ref>
    </refs>
    <vuln_soft>
      <prod name="xd-testing" vendor="xd-testing_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10654" seq="2016-10654" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sfml downloads resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/256" adv="1">https://nodesecurity.io/advisories/256</ref>
    </refs>
    <vuln_soft>
      <prod name="sfml" vendor="sfml_project">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10655" seq="2016-10655" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The clang-extra module installs LLVM's clang-extra tools. clang-extra downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/265" adv="1">https://nodesecurity.io/advisories/265</ref>
    </refs>
    <vuln_soft>
      <prod name="clang-extra" vendor="clang-extra_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10656" seq="2016-10656" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">qbs is a build tool that helps simplify the build process for developing projects across multiple platforms. qbs downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/266" adv="1">https://nodesecurity.io/advisories/266</ref>
    </refs>
    <vuln_soft>
      <prod name="qbs" vendor="qbs_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10657" seq="2016-10657" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">co-cli-installer downloads the co-cli module as part of the install process, but does so over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/268" adv="1">https://nodesecurity.io/advisories/268</ref>
    </refs>
    <vuln_soft>
      <prod name="co-cli-installer" vendor="co-cli-installer_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10658" seq="2016-10658" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">native-opencv is the OpenCV library installed via npm native-opencv downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/263" adv="1">https://nodesecurity.io/advisories/263</ref>
    </refs>
    <vuln_soft>
      <prod name="native-opencv" vendor="native-opencv_project">
        <vers num="3.0.0b" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10659" seq="2016-10659" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">poco - The POCO libraries, downloads source file resources used for compilation over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/271" adv="1">https://nodesecurity.io/advisories/271</ref>
    </refs>
    <vuln_soft>
      <prod name="poco" vendor="macchina">
        <vers num="1.7.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10660" seq="2016-10660" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fis-parser-sass-bin a plugin for fis to compile sass using node-sass-binaries. fis-parser-sass-bin downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/269" adv="1">https://nodesecurity.io/advisories/269</ref>
    </refs>
    <vuln_soft>
      <prod name="fis-parser-sass-bin" vendor="fis-parser-sass-bin_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10661" seq="2016-10661" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">phantomjs-cheniu is a Headless WebKit with JS API phantomjs-cheniu downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/262" adv="1">https://nodesecurity.io/advisories/262</ref>
    </refs>
    <vuln_soft>
      <prod name="phantomjs-cheniu" vendor="phantomjs-cheniu_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10662" seq="2016-10662" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">tomita is a node wrapper for Yandex Tomita Parser tomita downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/267" adv="1">https://nodesecurity.io/advisories/267</ref>
    </refs>
    <vuln_soft>
      <prod name="tomita" vendor="tomita_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10663" seq="2016-10663" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">wixtoolset is a Node module wrapper around the wixtoolset binaries wixtoolset downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/264" adv="1">https://nodesecurity.io/advisories/264</ref>
    </refs>
    <vuln_soft>
      <prod name="wixtoolset" vendor="wixtoolset_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10664" seq="2016-10664" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mystem is a Node.js wrapper for MyStem morphology text analyzer by Yandex.ru mystem downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/259" adv="1">https://nodesecurity.io/advisories/259</ref>
    </refs>
    <vuln_soft>
      <prod name="mystem" vendor="mystem_project">
        <vers num="-" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10665" seq="2016-10665" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">herbivore is a packet sniffing and crafting library. Built on libtins herbivore 0.0.3 and below download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/samatt/Herbivore/commit/0a041defc3463e99948e5d2064aef54b2128c5a3">https://github.com/samatt/Herbivore/commit/0a041defc3463e99948e5d2064aef54b2128c5a3</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/258" adv="1">https://nodesecurity.io/advisories/258</ref>
    </refs>
    <vuln_soft>
      <prod name="herbivore" vendor="herbivore_project">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10666" seq="2016-10666" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">tomita-parser is a Node wrapper for Yandex Tomita Parser tomita-parser downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/261" adv="1">https://nodesecurity.io/advisories/261</ref>
    </refs>
    <vuln_soft>
      <prod name="tomita-parser" vendor="yandex">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10667" seq="2016-10667" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-portal is a Selenium Testing Framework selenium-portal downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/260" adv="1">https://nodesecurity.io/advisories/260</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-portal" vendor="selenium-portal_project">
        <vers num="0.0.1-2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10668" seq="2016-10668" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libsbml is a module that installs Linux binaries for libSBML libsbml downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/272" adv="1">https://nodesecurity.io/advisories/272</ref>
    </refs>
    <vuln_soft>
      <prod name="libsbml" vendor="libsbml_project">
        <vers num="0.0.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10669" seq="2016-10669" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">soci downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/270" adv="1">https://nodesecurity.io/advisories/270</ref>
    </refs>
    <vuln_soft>
      <prod name="soci" vendor="soci_project">
        <vers num="0.0.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10670" seq="2016-10670" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-seleniumjar-mirror downloads the Selenium Jar file windows-seleniumjar-mirror downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/281" adv="1">https://nodesecurity.io/advisories/281</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-seleniumjar-mirror" vendor="windows-seleniumjar-mirror_project">
        <vers num="2.52.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10671" seq="2016-10671" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mystem-wrapper is a Yandex mystem app wrapper module. mystem-wrapper downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/280" adv="1">https://nodesecurity.io/advisories/280</ref>
    </refs>
    <vuln_soft>
      <prod name="mystem-wrapper" vendor="mystem-wrapper_project">
        <vers num="0.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10672" seq="2016-10672" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">cloudpub-redis is a module for CloudPub: Redis Backend cloudpub-redis downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/282" adv="1">https://nodesecurity.io/advisories/282</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudpub-redis" vendor="cloudpub-redis_project">
        <vers num="2.4.5" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10673" seq="2016-10673" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ipip-coffee queries geolocation information from IP ipip-coffee downloads geolocation resources over HTTP, which leaves it vulnerable to MITM attacks. This could impact the integrity and availability of the data being used to make geolocation decisions by an application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/279" adv="1">https://nodesecurity.io/advisories/279</ref>
    </refs>
    <vuln_soft>
      <prod name="ipip-coffee" vendor="ipip">
        <vers num="1.0.9" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10674" seq="2016-10674" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">limbus-buildgen is a "build anywhere" build system. limbus-buildgen versions below 0.1.1 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/276" adv="1">https://nodesecurity.io/advisories/276</ref>
    </refs>
    <vuln_soft>
      <prod name="limbus-buildgen" vendor="limbus-buildgen_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10675" seq="2016-10675" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">libsbmlsim is a module that installs linux binaries for libsbmlsim libsbmlsim downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/275" adv="1">https://nodesecurity.io/advisories/275</ref>
    </refs>
    <vuln_soft>
      <prod name="libsbmlsim" vendor="libsbmlsim_project">
        <vers num="0.0.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10676" seq="2016-10676" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">rs-brightcove is a wrapper around brightcove's web api rs-brightcove downloads source file resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/273" adv="1">https://nodesecurity.io/advisories/273</ref>
    </refs>
    <vuln_soft>
      <prod name="rs-brightcove" vendor="rs-brightcove_project">
        <vers num="0.0.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10677" seq="2016-10677" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">google-closure-tools-latest is a Node.js module wrapper for downloading the latest version of the Google Closure tools google-closure-tools-latest downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/274" adv="1">https://nodesecurity.io/advisories/274</ref>
    </refs>
    <vuln_soft>
      <prod name="google-closure-tools-latest" vendor="google-closure-tools-latest_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10678" seq="2016-10678" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">serc.js is a Selenium RC process wrapper serc.js downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/277" adv="1">https://nodesecurity.io/advisories/277</ref>
    </refs>
    <vuln_soft>
      <prod name="serc.js" vendor="serc.js_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10679" seq="2016-10679" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">selenium-standalone-painful installs a start-selenium command line to start a standalone selenium server with chrome-driver. selenium-standalone-painful downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/284" adv="1">https://nodesecurity.io/advisories/284</ref>
    </refs>
    <vuln_soft>
      <prod name="selenium-standalone-painful" vendor="selenium-standalone-painful_project">
        <vers num="2.39.0-2.7.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10680" seq="2016-10680" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">adamvr-geoip-lite is a light weight native JavaScript implementation of GeoIP API from MaxMind adamvr-geoip-lite downloads geoip resources over HTTP, which leaves it vulnerable to MITM attacks. This impacts the integrity and availability of this geoip data that may alter the decisions made by an application using this data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/283" adv="1">https://nodesecurity.io/advisories/283</ref>
    </refs>
    <vuln_soft>
      <prod name="adamvr-geoip-lite" vendor="adamvr-geoip-lite_project">
        <vers num="1.2.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10681" seq="2016-10681" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">roslib-socketio - The standard ROS Javascript Library fork for add support to socket.io roslib-socketio downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/292" adv="1">https://nodesecurity.io/advisories/292</ref>
    </refs>
    <vuln_soft>
      <prod name="roslibjs" vendor="robotwebtools">
        <vers num="0.18.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10682" seq="2016-10682" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">massif is a Phantomjs fork massif downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/290" adv="1">https://nodesecurity.io/advisories/290</ref>
    </refs>
    <vuln_soft>
      <prod name="massif" vendor="massif_project">
        <vers num="0.0.1-1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10683" seq="2016-10683" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">arcanist downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/286" adv="1">https://nodesecurity.io/advisories/286</ref>
    </refs>
    <vuln_soft>
      <prod name="arcanist" vendor="hujiang">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10684" seq="2016-10684" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">healthcenter - IBM Monitoring and Diagnostic Tools health Center agent healthcenter downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/288" adv="1">https://nodesecurity.io/advisories/288</ref>
    </refs>
    <vuln_soft>
      <prod name="healthcenter" vendor="healthcenter_project">
        <vers num="3.0.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10685" seq="2016-10685" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pk-app-wonderbox is an integration with wonderbox pk-app-wonderbox downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/289" adv="1">https://nodesecurity.io/advisories/289</ref>
    </refs>
    <vuln_soft>
      <prod name="pk-app-wonderbox" vendor="pk-app-wonderbox_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10686" seq="2016-10686" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">fis-sass-all is another libsass wrapper for node. fis-sass-all downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/287" adv="1">https://nodesecurity.io/advisories/287</ref>
    </refs>
    <vuln_soft>
      <prod name="fis-sass-all" vendor="fis-sass-all_project">
        <vers num="0.2.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10687" seq="2016-10687" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-selenium-chromedriver is a module that downloads the Selenium Jar file. windows-selenium-chromedriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/285" adv="1">https://nodesecurity.io/advisories/285</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-selenium-chromedriver" vendor="windows-selenium-chromedriver_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10688" seq="2016-10688" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Haxe 3 : The Cross-Platform Toolkit (a fork from David Mouton's damoebius/haxe-npm) haxe3 downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/294" adv="1">https://nodesecurity.io/advisories/294</ref>
    </refs>
    <vuln_soft>
      <prod name="haxe3" vendor="haxe">
        <vers num="3.4.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10689" seq="2016-10689" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The windows-iedriver module downloads fixed version of iedriverserver.exe windows-iedriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/293" adv="1">https://nodesecurity.io/advisories/293</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-iedriver" vendor="windows-iedriver_project">
        <vers num="2.48.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10690" seq="2016-10690" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">openframe-ascii-image module is an openframe plugin which adds support for ascii images via fim. openframe-ascii-image downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/298" adv="1">https://nodesecurity.io/advisories/298</ref>
    </refs>
    <vuln_soft>
      <prod name="openframe-ascii-image" vendor="openframe-ascii-image_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10691" seq="2016-10691" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-seleniumjar is a module that downloads the Selenium Jar file windows-seleniumjar downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/296" adv="1">https://nodesecurity.io/advisories/296</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-seleniumjar" vendor="windows-seleniumjar_project">
        <vers num="2.48.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10693" seq="2016-10693" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pm2-kafka is a PM2 module that installs and runs a kafka server pm2-kafka downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/299" adv="1">https://nodesecurity.io/advisories/299</ref>
    </refs>
    <vuln_soft>
      <prod name="pm2-kafka" vendor="pm2-kafka_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10694" seq="2016-10694" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">alto-saxophone is a module to install and launch Chromedriver for Mac, Linux or Windows. alto-saxophone versions below 2.25.1 download binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested binary with an attacker controlled binary if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/172" adv="1">https://nodesecurity.io/advisories/172</ref>
    </refs>
    <vuln_soft>
      <prod name="alto-saxophone" vendor="alto-saxophone_project">
        <vers num="2.20.0" edition=":~~~node.js~~"/>
        <vers num="2.21.0" edition=":~~~node.js~~"/>
        <vers num="2.22.0" edition=":~~~node.js~~"/>
        <vers num="2.23.0" edition=":~~~node.js~~"/>
        <vers num="2.23.1" edition=":~~~node.js~~"/>
        <vers num="2.24.0" edition=":~~~node.js~~"/>
        <vers num="2.25.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10695" seq="2016-10695" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The npm-test-sqlite3-trunk module provides asynchronous, non-blocking SQLite3 bindings. npm-test-sqlite3-trunk downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/297" adv="1">https://nodesecurity.io/advisories/297</ref>
    </refs>
    <vuln_soft>
      <prod name="npm-test-sqlite3-trunk" vendor="mapbox">
        <vers num="4.0.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10696" seq="2016-10696" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-latestchromedriver downloads the latest version of chromedriver.exe. windows-latestchromedriver downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/295" adv="1">https://nodesecurity.io/advisories/295</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-latestchromedriver" vendor="windows-latestchromedriver_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10697" seq="2016-10697" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">react-native-baidu-voice-synthesizer is a baidu voice speech synthesizer for react native. react-native-baidu-voice-synthesizer downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/302" adv="1">https://nodesecurity.io/advisories/302</ref>
    </refs>
    <vuln_soft>
      <prod name="react-native-baidu-voice-synthesizer" vendor="react-native-baidu-voice-synthesizer_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10698" seq="2016-10698" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mystem-fix is a node.js wrapper for MyStem morphology text analyzer by Yandex.ru mystem-fix downloads binary resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/301" adv="1">https://nodesecurity.io/advisories/301</ref>
    </refs>
    <vuln_soft>
      <prod name="mystem-fix" vendor="mystem-fix_project">
        <vers num="0.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10764" seq="2016-10764" published="2019-07-27" modified="2019-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the Linux kernel before 4.9.6, there is an off by one in the drivers/mtd/spi-nor/cadence-quadspi.c cqspi_setup_flash() function. There are CQSPI_MAX_CHIPSELECT elements in the ->f_pdata array so the ">" should be ">=" instead.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=193e87143c290ec16838f5368adc0e0bc94eb931" adv="1" patch="1">https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=193e87143c290ec16838f5368adc0e0bc94eb931</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/193e87143c290ec16838f5368adc0e0bc94eb931" adv="1" patch="1">https://github.com/torvalds/linux/commit/193e87143c290ec16838f5368adc0e0bc94eb931</ref>
      <ref source="MISC" url="https://mirrors.edge.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.6" adv="1">https://mirrors.edge.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.6</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K24444495">https://support.f5.com/csp/article/K24444495</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K24444495?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K24444495?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10873" seq="2016-10873" published="2019-08-12" modified="2019-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-database-backup plugin before 4.3.3 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-database-backup/#developers" adv="1">https://wordpress.org/plugins/wp-database-backup/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9739">https://wpvulndb.com/vulnerabilities/9739</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_database_backup" vendor="wpseeds">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.8" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10874" seq="2016-10874" published="2019-08-12" modified="2019-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-database-backup plugin before 4.3.3 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-database-backup/#developers" adv="1">https://wordpress.org/plugins/wp-database-backup/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9739">https://wpvulndb.com/vulnerabilities/9739</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_database_backup" vendor="wpseeds">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.8" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="3.9.1" edition=":~~~wordpress~~"/>
        <vers num="3.9.2" edition=":~~~wordpress~~"/>
        <vers num="3.9.3" edition=":~~~wordpress~~"/>
        <vers num="3.9.4" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.3.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10894" seq="2016-10894" published="2019-08-15" modified="2019-10-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">xtrlock through 2.10 does not block multitouch events. Consequently, an attacker at a locked screen can send input to (and thus control) various programs such as Chromium via events such as pan scrolling, "pinch and zoom" gestures, or even regular mouse clicks (by depressing the touchpad once and then clicking with a different finger).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.debian.org/830726" adv="1" patch="1">https://bugs.debian.org/830726</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/10/msg00019.html">[debian-lts-announce] 20191014 [SECURITY] [DLA 1959-1] xtrlock security update</ref>
    </refs>
    <vuln_soft>
      <prod name="xtrlock" vendor="xtrlock_project">
        <vers num="2.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10906" seq="2016-10906" published="2019-08-18" modified="2019-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in drivers/net/ethernet/arc/emac_main.c in the Linux kernel before 4.5. A use-after-free is caused by a race condition between the functions arc_emac_tx and arc_emac_tx_clean.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c278c253f3d992c6994d08aa0efb2b6806ca396f" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=c278c253f3d992c6994d08aa0efb2b6806ca396f</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K01993501?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K01993501?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-10907" seq="2016-10907" published="2019-08-18" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in drivers/iio/dac/ad5755.c in the Linux kernel before 4.8.6. There is an out of bounds write in the function ad5755_parse_dt.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.6" adv="1">https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.6</ref>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d47964bfd471f0dd4c89f28556aec68bffa0020" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=9d47964bfd471f0dd4c89f28556aec68bffa0020</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K79609038">https://support.f5.com/csp/article/K79609038</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K79609038?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K79609038?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1144" seq="2016-1144" published="2016-01-30" modified="2019-10-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in JOB-CUBE -JOB WEB SYSTEM before 1.2.2 and -JOB WEB SYSTEM High Income 1.0.6 and earlier allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN26921563/index.html" adv="1">JVN#26921563</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2016-000017" adv="1">JVNDB-2016-000017</ref>
      <ref source="CONFIRM" url="http://www.ws-download.net/info.php?type=version&amp;id=V0001081" adv="1">http://www.ws-download.net/info.php?type=version&amp;id=V0001081</ref>
    </refs>
    <vuln_soft>
      <prod name="job-cube" vendor="websquare">
        <vers num="1.0.6" prev="1" edition=":~~high_income~~~"/>
        <vers num="1.2.1" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1261" seq="2016-1261" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">J-Web does not validate certain input that may lead to cross-site request forgery (CSRF) issues or cause a denial of J-Web service (DoS).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10723" adv="1">https://kb.juniper.net/JSA10723</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" edition="-"/>
        <vers num="12.1x44" edition="d10"/>
        <vers num="12.1x44" edition="d15"/>
        <vers num="12.1x44" edition="d20"/>
        <vers num="12.1x44" edition="d25"/>
        <vers num="12.1x44" edition="d30"/>
        <vers num="12.1x44" edition="d35"/>
        <vers num="12.1x44" edition="d40"/>
        <vers num="12.1x44" edition="d45"/>
        <vers num="12.1x44" edition="d50"/>
        <vers num="12.1x46" edition="-"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x47" edition="-"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.3" edition="-"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="13.2x51" edition="-"/>
        <vers num="13.2x51" edition="d15"/>
        <vers num="13.2x51" edition="d20"/>
        <vers num="13.2x51" edition="d21"/>
        <vers num="13.2x51" edition="d25"/>
        <vers num="13.2x51" edition="d26"/>
        <vers num="13.2x51" edition="d30"/>
        <vers num="13.2x51" edition="d35"/>
        <vers num="13.3" edition="-"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="14.1" edition="-"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1x53" edition="-"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.2" edition="-"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1265" seq="2016-1265" published="2017-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote unauthenticated network based attacker with access to Junos Space may execute arbitrary code on Junos Space or gain access to devices managed by Junos Space using cross site request forgery (CSRF), default authentication credentials, information leak and command injection attack vectors. All versions of Juniper Networks Junos Space prior to 15.1R3 are affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10727" adv="1">https://kb.juniper.net/JSA10727</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="15.1r2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1573" seq="2016-1573" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Versions of Unity8 before 8.11+16.04.20160122-0ubuntu1 file plugins/Dash/CardCreator.js will execute any code found in place of a fallback image supplied by a scope.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://bazaar.launchpad.net/~unity-team/unity8/stable/revision/2138" adv="1">https://bazaar.launchpad.net/~unity-team/unity8/stable/revision/2138</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-1579" seq="2016-1579" published="2019-04-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">UDM provides support for running commands after a download is completed, this is currently made use of for click package installation. This functionality was not restricted to unconfined applications. Before UDM version 1.2+16.04.20160408-0ubuntu1 any confined application could make use of the UDM C++ API to run arbitrary commands in an unconfined environment as the phablet user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bazaar.launchpad.net/~phablet-team/ubuntu-download-manager/trunk/revision/359" adv="1">https://bazaar.launchpad.net/~phablet-team/ubuntu-download-manager/trunk/revision/359</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_download_manager" vendor="canonical">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1584" seq="2016-1584" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In all versions of Unity8 a running but not active application on a large-screen device could talk with Maliit and consume keyboard input.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bazaar.launchpad.net/~mir-team/qtmir/trunk/revision/521" adv="1">https://bazaar.launchpad.net/~mir-team/qtmir/trunk/revision/521</ref>
    </refs>
    <vuln_soft>
      <prod name="unity8" vendor="unity8">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1585" seq="2016-1585" published="2019-04-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In all versions of AppArmor mount rules are accidentally widened when compiled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.launchpad.net/apparmor/+bug/1597017" adv="1">https://bugs.launchpad.net/apparmor/+bug/1597017</ref>
    </refs>
    <vuln_soft>
      <prod name="apparmor" vendor="canonical">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1586" seq="2016-1586" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A malicious webview could install long-lived unload handlers that re-use an incognito BrowserContext that is queued for destruction in versions of Oxide before 1.18.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.launchpad.net/oxide/commit/?id=29014da83e5fc358d6bff0f574e9ed45e61a35ac" adv="1" patch="1">https://git.launchpad.net/oxide/commit/?id=29014da83e5fc358d6bff0f574e9ed45e61a35ac</ref>
    </refs>
    <vuln_soft>
      <prod name="oxide" vendor="oxide_project">
        <vers num="-"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-1587" seq="2016-1587" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Snapweb interface before version 0.21.2 was exposing controls to install or remove snap packages without controlling the identity of the user, nor the origin of the connection. An attacker could have used the controls to remotely add a valid, but malicious, snap package, from the Store, potentially using system resources without permission from the legitimate administrator of the system.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/snapcore/snapweb/commit/3f4cf9403f7687fbc8e27c0e01b2cf6aa5e7e0d5" adv="1" patch="1">https://github.com/snapcore/snapweb/commit/3f4cf9403f7687fbc8e27c0e01b2cf6aa5e7e0d5</ref>
    </refs>
    <vuln_soft>
      <prod name="snapweb" vendor="snapweb">
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.11"/>
        <vers num="0.11.2"/>
        <vers num="0.19"/>
        <vers num="0.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-2120" seq="2016-2120" published="2018-11-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue has been found in PowerDNS Authoritative Server versions up to and including 3.4.10, 4.0.1 allowing an authorized user to crash the server by inserting a specially crafted record in a zone under their control then sending a DNS query for that record. The issue is due to an integer overflow when checking if the content of the record matches the expected size, allowing an attacker to cause a read past the buffer boundary.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-2120" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-2120</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3764" adv="1">DSA-3764</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="3.4.10" prev="1"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-2121" seq="2016-2121" published="2018-10-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A permissions flaw was found in redis, which sets weak permissions on certain files and directories that could potentially contain sensitive information. A local, unprivileged user could possibly use this flaw to access unauthorized system information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94111" adv="1">94111</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3226" adv="1">RHSA-2017:3226</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-2121" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-2121</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-2123" seq="2016-2123" published="2018-11-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in samba versions 4.0.0 to 4.5.2. The Samba routine ndr_pull_dnsp_name contains an integer wrap problem, leading to an attacker-controlled memory overwrite. ndr_pull_dnsp_name parses data from the Samba Active Directory ldb database. Any user who can write to the dnsRecord attribute over LDAP can trigger this memory corruption. By default, all authenticated LDAP users can write to the dnsRecord attribute on new DNS objects. This makes the defect a remote privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94970" adv="1">94970</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037493" adv="1">1037493</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-2123">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-2123</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2016-2123.html" adv="1" patch="1">https://www.samba.org/samba/security/CVE-2016-2123.html</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-2125" seq="2016-2125" published="2018-10-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that Samba before versions 4.5.3, 4.4.8, 4.3.13 always requested forwardable tickets when using Kerberos authentication. A service to which Samba authenticated using Kerberos could subsequently use the ticket to impersonate Samba to other services or domain users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0494.html" adv="1">RHSA-2017:0494</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0495.html" adv="1">RHSA-2017:0495</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0662.html" adv="1">RHSA-2017:0662</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0744.html" adv="1">RHSA-2017:0744</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94988" adv="1">94988</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037494" adv="1">1037494</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1265" adv="1">RHSA-2017:1265</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-2125" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-2125</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2016-2125.html" adv="1" patch="1">https://www.samba.org/samba/security/CVE-2016-2125.html</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="samba" vendor="samba">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-2246" seq="2016-2246" published="2016-12-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">HP ThinPro 4.4 through 6.1 mishandles the keyboard layout control panel and virtual keyboard application, which allows local users to bypass intended access restrictions and gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="HP" url="http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c05291676" adv="1" patch="1">PSR-2016-0091</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/93904" adv="1">93904</ref>
    </refs>
    <vuln_soft>
      <prod name="thinpro" vendor="hp">
        <vers num="4.4"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-2922" seq="2016-2922" published="2018-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Rational ClearQuest 8.0 through 8.0.1.9 and 9.0 through 9.0.1.3 (CQ OSLC linkages, EmailRelay) fails to check the SSL certificate against the requested hostname. It is subject to a man-in-the-middle attack with an impersonating server observing all the data transmitted to the real server. IBM X-Force ID: 113353.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/113353" adv="1">ibm-clearquest-cve20162922-spoofing(113353)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10718377" adv="1">https://www.ibm.com/support/docview.wss?uid=ibm10718377</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_clearquest" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.0.0.11"/>
        <vers num="8.0.0.12"/>
        <vers num="8.0.0.13"/>
        <vers num="8.0.0.14"/>
        <vers num="8.0.0.15"/>
        <vers num="8.0.0.16"/>
        <vers num="8.0.0.17"/>
        <vers num="8.0.0.18"/>
        <vers num="8.0.0.19"/>
        <vers num="8.0.0.20"/>
        <vers num="8.0.0.21"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
        <vers num="8.0.1.5"/>
        <vers num="8.0.1.6"/>
        <vers num="8.0.1.7"/>
        <vers num="8.0.1.8"/>
        <vers num="8.0.1.9"/>
        <vers num="8.0.1.10"/>
        <vers num="8.0.1.11"/>
        <vers num="8.0.1.12"/>
        <vers num="8.0.1.13"/>
        <vers num="8.0.1.14"/>
        <vers num="8.0.1.15"/>
        <vers num="8.0.1.16"/>
        <vers num="8.0.1.17"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="9.0.0.3"/>
        <vers num="9.0.0.4"/>
        <vers num="9.0.0.5"/>
        <vers num="9.0.0.6"/>
        <vers num="9.0.1.0"/>
        <vers num="9.0.1.1"/>
        <vers num="9.0.1.2"/>
        <vers num="9.0.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-3720" seq="2016-3720" published="2016-06-10" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in XmlMapper in the Data format extension for Jackson (aka jackson-dataformat-xml) allows attackers to have unspecified impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-May/184561.html" adv="1">FEDORA-2016-13b4cae9df</ref>
    </refs>
    <vuln_soft>
      <prod name="jackson-dataformat-xml" vendor="fasterxml">
        <vers num="2.7.3" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-4921" seq="2016-4921" published="2017-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">By flooding a Juniper Networks router running Junos OS with specially crafted IPv6 traffic, all available resources can be consumed, leading to the inability to store next hop information for legitimate traffic. In extreme cases, the crafted IPv6 traffic may result in a total resource exhaustion and kernel panic. The issue is triggered by traffic destined to the router. Transit traffic does not trigger the vulnerability. This issue only affects devices with IPv6 enabled and configured. Devices not configured to process IPv6 traffic are unaffected by this vulnerability. This issue was found during internal product security testing. Juniper SIRT is not aware of any malicious exploitation of this vulnerability. Affected releases are Juniper Networks Junos OS 11.4 prior to 11.4R13-S3; 12.3 prior to 12.3R3-S4; 12.3X48 prior to 12.3X48-D30; 13.3 prior to 13.3R10, 13.3R4-S11; 14.1 prior to 14.1R2-S8, 14.1R4-S12, 14.1R8; 14.1X53 prior to 14.1X53-D28, 14.1X53-D40; 14.1X55 prior to 14.1X55-D35; 14.2 prior to 14.2R3-S10, 14.2R4-S7, 14.2R6; 15.1 prior to 15.1F2-S5, 15.1F5-S2, 15.1F6, 15.1R3; 15.1X49 prior to 15.1X49-D40; 15.1X53 prior to 15.1X53-D57, 15.1X53-D70.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93532" adv="1">93532</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037014" adv="1">1037014</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10762" adv="1">https://kb.juniper.net/JSA10762</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="11.4" edition="r1"/>
        <vers num="11.4" edition="r10"/>
        <vers num="11.4" edition="r11"/>
        <vers num="11.4" edition="r12"/>
        <vers num="11.4" edition="r2"/>
        <vers num="11.4" edition="r3"/>
        <vers num="11.4" edition="r4"/>
        <vers num="11.4" edition="r5"/>
        <vers num="11.4" edition="r6"/>
        <vers num="11.4" edition="r7"/>
        <vers num="11.4" edition="r8"/>
        <vers num="11.4" edition="r9"/>
        <vers num="11.4r13" edition="s2"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r4-s11"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x55" edition="d30"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r6"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-4922" seq="2016-4922" published="2017-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Certain combinations of Junos OS CLI commands and arguments have been found to be exploitable in a way that can allow unauthorized access to the operating system. This may allow any user with permissions to run these CLI commands the ability to achieve elevated privileges and gain complete control of the device. Affected releases are Juniper Networks Junos OS 11.4 prior to 11.4R13-S3; 12.1X46 prior to 12.1X46-D60; 12.1X47 prior to 12.1X47-D45; 12.3 prior to 12.3R12; 12.3X48 prior to 12.3X48-D35; 13.2 prior to 13.2R9; 13.3 prior to 13.3R4-S11, 13.3R9; 14.1 prior to 14.1R4-S12, 14.1R7; 14.1X53 prior to 14.1X53-D28, 14.1X53-D40; 14.1X55 prior to 14.1X55-D35; 14.2 prior to 14.2R3-S10, 14.2R4-S7, 14.2R5; 15.1 prior to 15.1F4, 15.1R3; 15.1X49 prior to 15.1X49-D60; 15.1X53 prior to 15.1X53-D57, 15.1X53-D70.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93534" adv="1">93534</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037013" adv="1">1037013</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10763" adv="1">https://kb.juniper.net/JSA10763</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="11.4" edition="r1"/>
        <vers num="11.4" edition="r10"/>
        <vers num="11.4" edition="r11"/>
        <vers num="11.4" edition="r12"/>
        <vers num="11.4" edition="r2"/>
        <vers num="11.4" edition="r3"/>
        <vers num="11.4" edition="r4"/>
        <vers num="11.4" edition="r5"/>
        <vers num="11.4" edition="r6"/>
        <vers num="11.4" edition="r7"/>
        <vers num="11.4" edition="r8"/>
        <vers num="11.4" edition="r9"/>
        <vers num="11.4r13" edition="s2"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.1x47" edition="d30"/>
        <vers num="12.1x47" edition="d35"/>
        <vers num="12.1x47" edition="d40"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="13.2" edition="r1"/>
        <vers num="13.2" edition="r2"/>
        <vers num="13.2" edition="r3"/>
        <vers num="13.2" edition="r4"/>
        <vers num="13.2" edition="r5"/>
        <vers num="13.2" edition="r6"/>
        <vers num="13.2" edition="r7"/>
        <vers num="13.2" edition="r7-s1"/>
        <vers num="13.2" edition="r7-s2"/>
        <vers num="13.2" edition="r8"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x55" edition="d30"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-4923" seq="2016-4923" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Insufficient cross site scripting protection in J-Web component in Juniper Networks Junos OS may potentially allow a remote unauthenticated user to inject web script or HTML and steal sensitive data and credentials from a J-Web session and to perform administrative actions on the Junos device. Juniper SIRT is not aware of any malicious exploitation of this vulnerability. Affected releases are Juniper Networks Junos OS 11.4 prior to 11.4R13-S3; 12.1X44 prior to 12.1X44-D60; 12.1X46 prior to 12.1X46-D40; 12.1X47 prior to 12.1X47-D30; 12.3 prior to 12.3R11; 12.3X48 prior to 12.3X48-D20; 13.2X51 prior to 13.2X51-D39, 13.2X51-D40; 13.3 prior to 13.3R9; 14.1 prior to 14.1R6; 14.2 prior to 14.2R6; 15.1 prior to 15.1R3; 15.1X49 prior to 15.1X49-D20; 15.1X53 prior to 15.1X53-D57.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93529" adv="1">93529</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10764" adv="1">https://kb.juniper.net/JSA10764</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="11.4" edition="r1"/>
        <vers num="11.4" edition="r10"/>
        <vers num="11.4" edition="r11"/>
        <vers num="11.4" edition="r12"/>
        <vers num="11.4" edition="r2"/>
        <vers num="11.4" edition="r3"/>
        <vers num="11.4" edition="r4"/>
        <vers num="11.4" edition="r5"/>
        <vers num="11.4" edition="r6"/>
        <vers num="11.4" edition="r7"/>
        <vers num="11.4" edition="r8"/>
        <vers num="11.4" edition="r9"/>
        <vers num="11.4r13" edition="s2"/>
        <vers num="12.1x44" edition="d10"/>
        <vers num="12.1x44" edition="d15"/>
        <vers num="12.1x44" edition="d20"/>
        <vers num="12.1x44" edition="d25"/>
        <vers num="12.1x44" edition="d30"/>
        <vers num="12.1x44" edition="d35"/>
        <vers num="12.1x44" edition="d40"/>
        <vers num="12.1x44" edition="d45"/>
        <vers num="12.1x44" edition="d50"/>
        <vers num="12.1x44" edition="d55"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-4924" seq="2016-4924" published="2017-10-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An incorrect permissions vulnerability in Juniper Networks Junos OS on vMX may allow local unprivileged users on a host system read access to vMX or vPFE images and obtain sensitive information contained in them such as private cryptographic keys. This issue was found during internal product security testing. Juniper SIRT is not aware of any malicious exploitation of this vulnerability. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 15.1 prior to 15.1F5; 14.1 prior to 14.1R8</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93531" adv="1">93531</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10766" adv="1">https://kb.juniper.net/JSA10766</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-4925" seq="2016-4925" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Receipt of a specifically malformed IPv6 packet processed by the router may trigger a line card reset: processor exception 0x68616c74 (halt) in task: scheduler. The line card will reboot and recover without user interaction. However, additional specifically malformed packets may cause follow-on line card resets and lead to an extended service outage. This issue only affects E Series routers with IPv6 licensed and enabled. Routers not configured to process IPv6 traffic are unaffected by this vulnerability. Juniper SIRT is not aware of any malicious exploitation of this vulnerability. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93533" adv="1">93533</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037012" adv="1">1037012</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10767" adv="1">https://kb.juniper.net/JSA10767</ref>
    </refs>
    <vuln_soft>
      <prod name="junose" vendor="juniper">
        <vers num="10.3"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.3"/>
        <vers num="12.3.0"/>
        <vers num="12.3.1"/>
        <vers num="12.3.2"/>
        <vers num="12.3.3"/>
        <vers num="13.3.0"/>
        <vers num="13.3.1"/>
        <vers num="13.3.2"/>
        <vers num="13.3.3"/>
        <vers num="14.3.0"/>
        <vers num="14.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-5402" seq="2016-5402" published="2018-10-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A code injection flaw was found in the way capacity and utilization imported control files are processed. A remote, authenticated attacker with access to the capacity and utilization feature could use this flaw to execute arbitrary code as the user CFME runs as.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2839.html" adv="1">RHSA-2016:2839</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94612" adv="1">94612</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-5402">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-5402</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.1"/>
      </prod>
      <prod name="cloudforms_management_engine" vendor="redhat">
        <vers num="5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-5431" seq="2016-5431" published="2019-08-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The PHP JOSE Library by Gree Inc. before version 2.2.1 is vulnerable to key confusion/algorithm substitution in the JWS component resulting in bypassing the signature verification via crafted tokens.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/nov/jose-php/commit/1cce55e27adf0274193eb1cd74b927a398a3df4b" adv="1" patch="1">https://github.com/nov/jose-php/commit/1cce55e27adf0274193eb1cd74b927a398a3df4b</ref>
    </refs>
    <vuln_soft>
      <prod name="php_jose" vendor="php_jose_project">
        <vers num="-"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-5638" seq="2016-5638" published="2018-07-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">There are few web pages associated with the genie app on the Netgear WNDR4500 running firmware version V1.0.1.40_1.0.6877. Genie app adds some capabilities over the Web GUI and can be accessed even when you are away from home. A remote attacker can access genie_ping.htm or genie_ping2.htm or genie_ping3.htm page without authentication. Once accessed, the page will be redirected to the aCongratulations2.htma page, which reveals some sensitive information such as 2.4GHz &amp; 5GHz Wireless Network Name (SSID) and Network Key (Password) in clear text.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/140342/Netgear-DGN2200-DGND3700-WNDR4500-Information-Disclosure.html" adv="1">https://packetstormsecurity.com/files/140342/Netgear-DGN2200-DGND3700-WNDR4500-Information-Disclosure.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wndr4500_firmware" vendor="netgear">
        <vers num="1.0.1.40_1.0.6877"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-5649" seq="2016-5649" published="2018-07-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability is in the 'BSW_cxttongr.htm' page of the Netgear DGN2200, version DGN2200-V1.0.0.50_7.0.50, and DGND3700, version DGND3700-V1.0.0.17_1.0.17, which can allow a remote attacker to access this page without any authentication. When processed, it exposes the admin password in clear text before it gets redirected to absw_vfysucc.cgia. An attacker can use this password to gain administrator access to the targeted router's web interface.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152675/Netgear-DGN2200-DGND3700-Admin-Password-Disclosure.html" adv="1">http://packetstormsecurity.com/files/152675/Netgear-DGN2200-DGND3700-Admin-Password-Disclosure.html</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/140342/Netgear-DGN2200-DGND3700-WNDR4500-Information-Disclosure.html" adv="1">https://packetstormsecurity.com/files/140342/Netgear-DGN2200-DGND3700-WNDR4500-Information-Disclosure.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dgn2200_firmware" vendor="netgear">
        <vers num="1.0.0.50_7.0.50"/>
      </prod>
      <prod name="dgnd3700_firmware" vendor="netgear">
        <vers num="1.0.0.17_1.0.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-5800" seq="2016-5800" published="2019-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A malicious attacker can trigger a remote buffer overflow in the Communication Server in Fatek Automation PM Designer V3 Version 2.1.2.2, and Automation FV Designer Version 1.2.8.0.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-287-06" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-287-06</ref>
    </refs>
    <vuln_soft>
      <prod name="automation_fv_designer" vendor="fatek">
        <vers num="1.2.8.0"/>
      </prod>
      <prod name="automation_pm_designer_v3" vendor="fatek">
        <vers num="2.1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-5819" seq="2016-5819" published="2019-03-21" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Moxa G3100V2 Series, editions prior to Version 2.8, and OnCell G3111/G3151/G3211/G3251 Series, editions prior to Version 1.7 allows a reflected cross-site scripting attack which may allow an attacker to execute arbitrary script code in the user?s browser within the trust relationship between their browser and the server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-236-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-236-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-6328" seq="2016-6328" published="2018-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in libexif. An integer overflow when parsing the MNOTE entry data of the input file. This can cause Denial-of-Service (DoS) and Information Disclosure (disclosing some critical heap chunk metadata, even other applications' private data).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-6328" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-6328</ref>
    </refs>
    <vuln_soft>
      <prod name="libexif" vendor="libexif_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6343" seq="2016-6343" published="2018-10-31" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">JBoss BPM Suite 6 is vulnerable to a reflected XSS via dashbuilder. Remote attackers can entice authenticated users that have privileges to access dashbuilder (usually admins) to click on links to /dashbuilder/Controller containing malicious scripts. Successful exploitation would allow execution of script code within the context of the affected user.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0557.html" adv="1">RHSA-2017:0557</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96987" adv="1">96987</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0296" adv="1">RHSA-2018:0296</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-6343">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-6343</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_bpm_suite" vendor="redhat">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.2"/>
        <vers num="6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6538" seq="2016-6538" published="2018-07-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TrackR Bravo mobile app stores the account password used to authenticate to the cloud API in cleartext in the cache.db file. Updated apps, version 5.1.6 for iOS and 2.2.5 for Android, have been released by the vendor to address the vulnerabilities in CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 and CVE-2016-6541.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93874" adv="1">93874</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/617567" adv="1">VU#617567</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/TNOY-AF3KCZ" adv="1">https://www.kb.cert.org/vuls/id/TNOY-AF3KCZ</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-6539" seq="2016-6539" published="2018-07-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Trackr device ID is constructed of a manufacturer identifier of four zeroes followed by the BLE MAC address in reverse. The MAC address can be obtained by being in close proximity to the Bluetooth device, effectively exposing the device ID. The ID can be used to track devices. Updated apps, version 5.1.6 for iOS and 2.2.5 for Android, have been released by the vendor to address the vulnerabilities in CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 and CVE-2016-6541.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93874" adv="1">93874</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/617567" adv="1">VU#617567</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/TNOY-AF3KCZ" adv="1">https://www.kb.cert.org/vuls/id/TNOY-AF3KCZ</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-6540" seq="2016-6540" published="2018-07-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unauthenticated access to the cloud-based service maintained by TrackR Bravo is allowed for querying or sending GPS data for any Trackr device by using the tracker ID number which can be discovered as described in CVE-2016-6539. Updated apps, version 5.1.6 for iOS and 2.2.5 for Android, have been released by the vendor to address the vulnerabilities in CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 and CVE-2016-6541.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93874" adv="1">93874</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/617567" adv="1">VU#617567</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/TNOY-AF3KCZ" adv="1">https://www.kb.cert.org/vuls/id/TNOY-AF3KCZ</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-6541" seq="2016-6541" published="2018-07-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">TrackR Bravo device allows unauthenticated pairing, which enables unauthenticated connected applications to write to various device attributes. Updated apps, version 5.1.6 for iOS and 2.2.5 for Android, have been released by the vendor to address the vulnerabilities in CVE-2016-6538, CVE-2016-6539, CVE-2016-6540 and CVE-2016-6541.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93874" adv="1">93874</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/617567" adv="1">VU#617567</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/TNOY-AF3KCZ" adv="1">https://www.kb.cert.org/vuls/id/TNOY-AF3KCZ</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-6542" seq="2016-6542" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The iTrack device tracking ID number, also called "LosserID" in the web API, can be obtained by being in the range of an iTrack device. The tracker ID is the device's BLE MAC address.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93875" adv="1">93875</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/974055" adv="1">VU#974055</ref>
    </refs>
    <vuln_soft>
      <prod name="itrackeasy" vendor="ieasytec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6543" seq="2016-6543" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A captured MAC/device ID of an iTrack Easy can be registered under multiple user accounts allowing access to getgps GPS data, which can allow unauthenticated parties to track the device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93875" adv="1">93875</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/974055" adv="1">VU#974055</ref>
    </refs>
    <vuln_soft>
      <prod name="itrack_easy" vendor="ieasytec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6544" seq="2016-6544" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">getgps data in iTrack Easy can be modified without authentication by setting the data using the parametercmd:setothergps. This vulnerability can be exploited to alter the GPS data of a lost device.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93875" adv="1">93875</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/974055" adv="1">VU#974055</ref>
    </refs>
    <vuln_soft>
      <prod name="itrack_easy" vendor="ieasytec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6545" seq="2016-6545" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Session cookies are not used for maintaining valid sessions in iTrack Easy. The user's password is passed as a POST parameter over HTTPS using a base64 encoded passwd field on every request. In this implementation, sessions can only be terminated when the user changes the associated password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93875" adv="1">93875</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/974055" adv="1">VU#974055</ref>
    </refs>
    <vuln_soft>
      <prod name="itrackeasy" vendor="ieasytec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6546" seq="2016-6546" published="2018-07-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The iTrack Easy mobile application stores the account password used to authenticate to the cloud API in base64-encoding in the cache.db file. The base64 encoding format is considered equivalent to cleartext.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93875" adv="1">93875</ref>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/974055" adv="1">VU#974055</ref>
    </refs>
    <vuln_soft>
      <prod name="itrackeasy" vendor="kkmcn">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6547" seq="2016-6547" published="2018-07-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Zizai Tech Nut mobile app stores the account password used to authenticate to the cloud API in cleartext in the cache.db file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/402847" adv="1">VU#402847</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/93877" adv="1">93877</ref>
    </refs>
    <vuln_soft>
      <prod name="nut_mobile" vendor="nutspace">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6548" seq="2016-6548" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Zizai Tech Nut mobile app makes requests via HTTP instead of HTTPS. These requests contain the user's authenticated session token with the URL. An attacker can capture these requests and reuse the session token to gain full access the user's account.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/402847" adv="1">VU#402847</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/93877" adv="1">93877</ref>
    </refs>
    <vuln_soft>
      <prod name="nut_mobile" vendor="nutspace">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6549" seq="2016-6549" published="2018-07-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Zizai Tech Nut device allows unauthenticated Bluetooth pairing, which enables unauthenticated connected applications to write data to the device name attribute.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/" adv="1">https://blog.rapid7.com/2016/10/25/multiple-bluetooth-low-energy-ble-tracker-vulnerabilities/</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/402847" adv="1">VU#402847</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/93877" adv="1">93877</ref>
    </refs>
    <vuln_soft>
      <prod name="nut_mobile" vendor="nutspace">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6551" seq="2016-6551" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Intellian Satellite TV antennas t-Series and v-Series, firmware version 1.07, uses non-random default credentials of: ftp/ftp or intellian:12345678. A remote network attacker can gain elevated access to a vulnerable device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93808" adv="1">93808</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/200907" adv="1">VU#200907</ref>
    </refs>
    <vuln_soft>
      <prod name="t100q_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="t100w_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="t110q_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="t110w_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="t130q_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="t130w_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="t240ck_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="t80q_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="t80w_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="v60_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="v60ka_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="v65_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
      <prod name="v80g_firmware" vendor="intelliantech">
        <vers num="1.07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6552" seq="2016-6552" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Green Packet DX-350 uses non-random default credentials of: root:wimax. A remote network attacker can gain privileged access to a vulnerable device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/970379" adv="1">VU#970379</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/93806" adv="1">93806</ref>
    </refs>
    <vuln_soft>
      <prod name="dx-350_firmware" vendor="greenpacket">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6553" seq="2016-6553" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Nuuo NT-4040 Titan, firmware NT-4040_01.07.0000.0015_1120, uses non-random default credentials of: admin:admin and localdisplay:111111. A remote network attacker can gain privileged access to a vulnerable device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93807" adv="1">93807</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/326395" adv="1">VU#326395</ref>
    </refs>
    <vuln_soft>
      <prod name="nt-4040_titan_firmware" vendor="nuuo">
        <vers num="nt-4040_01.07.0000.0015_1120"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6554" seq="2016-6554" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Synology NAS servers DS107, firmware version 3.1-1639 and prior, and DS116, DS213, firmware versions prior to 5.2-5644-1, use non-random default credentials of: guest:(blank) and admin:(blank) . A remote network attacker can gain privileged access to a vulnerable device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/404187" adv="1">VU#404187</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/93805" adv="1">93805</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/releaseNote/DS213" adv="1">https://www.synology.com/en-global/releaseNote/DS213</ref>
    </refs>
    <vuln_soft>
      <prod name="ds107_firmware" vendor="synology">
        <vers num="3.1-1639" prev="1"/>
      </prod>
      <prod name="ds116_firmware" vendor="synology">
        <vers num="5.2-5644-1" prev="1"/>
      </prod>
      <prod name="ds213_firmware" vendor="synology">
        <vers num="5.2-5644-1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6557" seq="2016-6557" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In ASUS RP-AC52 access points with firmware version 1.0.1.1s and possibly earlier, the web interface, the web interface does not sufficiently verify whether a valid request was intentionally provided by the user. An attacker can perform actions with the same permissions as a victim user, provided the victim has an active session and is induced to trigger the malicious request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/763843" adv="1">VU#763843</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/93596" adv="1">93596</ref>
    </refs>
    <vuln_soft>
      <prod name="ea-n66_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="rp-ac52_firmware" vendor="asus">
        <vers num="1.0.1.1s" prev="1"/>
      </prod>
      <prod name="rp-ac56_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="rp-n12_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="rp-n14_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="rp-n53_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="wmp-n12_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6558" seq="2016-6558" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A command injection vulnerability exists in apply.cgi on the ASUS RP-AC52 access point, firmware version 1.0.1.1s and possibly earlier, web interface specifically in the action_script parameter. The action_script parameter specifies a script to be executed if the action_mode parameter does not contain a valid state. If the input provided by action_script does not match one of the hard coded options, then it will be executed as the argument of either a system() or an eval() call allowing arbitrary commands to be executed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/763843" adv="1">VU#763843</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/93596" adv="1">93596</ref>
    </refs>
    <vuln_soft>
      <prod name="ea-n66_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="rp-ac52_firmware" vendor="asus">
        <vers num="1.0.1.1s" prev="1"/>
      </prod>
      <prod name="rp-ac56_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="rp-n12_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="rp-n14_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="rp-n53_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
      <prod name="wmp-n12_firmware" vendor="asus">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6559" seq="2016-6559" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper bounds checking of the obuf variable in the link_ntoa() function in linkaddr.c of the BSD libc library may allow an attacker to read or write from memory. The full impact and severity depends on the method of exploit and how the library is used by applications. According to analysis by FreeBSD developers, it is very unlikely that applications exist that utilize link_ntoa() in an exploitable manner, and the CERT/CC is not aware of any proof of concept. A blog post describes the functionality of link_ntoa() and points out that none of the base utilities use this function in an exploitable manner. For more information, please see FreeBSD Security Advisory SA-16:37.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037398" adv="1">1037398</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-16:37.libc.asc" adv="1">FreeBSD-SA-16:37</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/548487" adv="1">VU#548487</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/94694" adv="1">94694</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="9.3"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
        <vers num="10.3"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6560" seq="2016-6560" published="2017-03-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">illumos osnet-incorporation bcopy() and bzero() implementations make signed instead of unsigned comparisons allowing a system crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/illumos/illumos-gate/commit/5aaab1a49679c26dbcb6fb6dc25799950d70cc71" adv="1" patch="1">https://github.com/illumos/illumos-gate/commit/5aaab1a49679c26dbcb6fb6dc25799950d70cc71</ref>
      <ref source="CONFIRM" url="https://www.illumos.org/issues/7488" adv="1" patch="1">https://www.illumos.org/issues/7488</ref>
      <ref source="CONFIRM" url="https://www.openindiana.org/2016/11/01/cve-2016-6560-cve-2016-6561-security-issues-in-illumos/" adv="1">https://www.openindiana.org/2016/11/01/cve-2016-6560-cve-2016-6561-security-issues-in-illumos/</ref>
    </refs>
    <vuln_soft>
      <prod name="illumos" vendor="illumos">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6562" seq="2016-6562" published="2018-07-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">On iOS and Android devices, the ShoreTel Mobility Client app version 9.1.3.109 fails to properly validate SSL certificates provided by HTTPS connections, which means that an attacker in the position to perform MITM attacks may be able to obtain sensitive account information such as login credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.info-sec.ca/advisories/ShoreTel-Mobility.html" adv="1">https://www.info-sec.ca/advisories/ShoreTel-Mobility.html</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/475907" adv="1">VU#475907</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/95224" adv="1">95224</ref>
    </refs>
    <vuln_soft>
      <prod name="shortel_mobility_client" vendor="mitel">
        <vers num="9.1.3.109" edition=":~~~android~~"/>
        <vers num="9.1.3.109" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6563" seq="2016-6563" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Processing malformed SOAP messages when performing the HNAP Login action causes a buffer overflow in the stack in some D-Link DIR routers. The vulnerable XML fields within the SOAP body are: Action, Username, LoginPassword, and Captcha. The following products are affected: DIR-823, DIR-822, DIR-818L(W), DIR-895L, DIR-890L, DIR-885L, DIR-880L, DIR-868L, and DIR-850L.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Nov/38" adv="1">20161107 [CVE-2016-6563 / VU#677427]: Dlink DIR routers HNAP Login stack buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94130" adv="1">94130</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40805/" adv="1">40805</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/677427" adv="1">VU#677427</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-818l(w)_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dir-822_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dir-823_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dir-850l_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dir-868l_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dir-880l_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dir-885l_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dir-890l_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
      <prod name="dir-895l_firmware" vendor="dlink">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6564" seq="2016-6564" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Android devices with code from Ragentek contain a privileged binary that performs over-the-air (OTA) update checks. Additionally, there are multiple techniques used to hide the execution of this binary. This behavior could be described as a rootkit. This binary, which resides as /system/bin/debugs, runs with root privileges and does not communicate over an encrypted channel. The binary has been shown to communicate with three hosts via HTTP: oyag[.]lhzbdvm[.]com oyag[.]prugskh[.]net oyag[.]prugskh[.]com Server responses to requests sent by the debugs binary include functionalities to execute arbitrary commands as root, install applications, or update configurations. Examples of a request sent by the client binary: POST /pagt/agent?data={"name":"c_regist","details":{...}} HTTP/1. 1 Host: 114.80.68.223 Connection: Close An example response from the server could be: HTTP/1.1 200 OK {"code": "01", "name": "push_commands", "details": {"server_id": "1" , "title": "Test Command", "comments": "Test", "commands": "touch /tmp/test"}} This binary is reported to be present in the following devices: BLU Studio G BLU Studio G Plus BLU Studio 6.0 HD BLU Studio X BLU Studio X Plus BLU Studio C HD Infinix Hot X507 Infinix Hot 2 X510 Infinix Zero X506 Infinix Zero 2 X509 DOOGEE Voyager 2 DG310 LEAGOO Lead 5 LEAGOO Lead 6 LEAGOO Lead 3i LEAGOO Lead 2S LEAGOO Alfa 6 IKU Colorful K45i Beeline Pro 2 XOLO Cube 5.0</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.bitsighttech.com/blog/ragentek-android-ota-update-mechanism-vulnerable-to-mitm-attack" adv="1">https://www.bitsighttech.com/blog/ragentek-android-ota-update-mechanism-vulnerable-to-mitm-attack</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/624539" adv="1">VU#624539</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/94393/" adv="1">94393</ref>
    </refs>
    <vuln_soft>
      <prod name="pro_2_firmware" vendor="beeline">
        <vers num="-"/>
      </prod>
      <prod name="studio_6.0_hd_firmware" vendor="bluproducts">
        <vers num="-"/>
      </prod>
      <prod name="studio_c_hd_firmware" vendor="bluproducts">
        <vers num="-"/>
      </prod>
      <prod name="studio_g_firmware" vendor="bluproducts">
        <vers num="-"/>
      </prod>
      <prod name="studio_g_plus_firmware" vendor="bluproducts">
        <vers num="-"/>
      </prod>
      <prod name="studio_x_firmware" vendor="bluproducts">
        <vers num="-"/>
      </prod>
      <prod name="studio_x_plus_firmware" vendor="bluproducts">
        <vers num="-"/>
      </prod>
      <prod name="voyager_2_dg310i_firmware" vendor="doogee">
        <vers num="-"/>
      </prod>
      <prod name="colorful_k45i_firmware" vendor="iku-mobile">
        <vers num="-"/>
      </prod>
      <prod name="hot_2_x510_firmware" vendor="infinixauthority">
        <vers num="-"/>
      </prod>
      <prod name="hot_x507_firmware" vendor="infinixauthority">
        <vers num="-"/>
      </prod>
      <prod name="zero_2_x509_firmware" vendor="infinixauthority">
        <vers num="-"/>
      </prod>
      <prod name="zero_x506_firmware" vendor="infinixauthority">
        <vers num="-"/>
      </prod>
      <prod name="alfa_6_firmware" vendor="leagoo">
        <vers num="-"/>
      </prod>
      <prod name="lead_2s_firmware" vendor="leagoo">
        <vers num="-"/>
      </prod>
      <prod name="lead_3i_firmware" vendor="leagoo">
        <vers num="-"/>
      </prod>
      <prod name="lead_5_firmware" vendor="leagoo">
        <vers num="-"/>
      </prod>
      <prod name="lead_6_firmware" vendor="leagoo">
        <vers num="-"/>
      </prod>
      <prod name="cube_5.0_firmware" vendor="xolo">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6565" seq="2016-6565" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Imagely NextGen Gallery plugin for Wordpress prior to version 2.1.57 does not properly validate user input in the cssfile parameter of a HTTP POST request, which may allow an authenticated user to read arbitrary files from the server, or execute arbitrary code on the server in some circumstances (dependent on server configuration).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/346175" adv="1">VU#346175</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/94356/" adv="1">94356</ref>
    </refs>
    <vuln_soft>
      <prod name="nextgen_gallery" vendor="imagely">
        <vers num="1.5.0" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.0" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.8.0" edition=":~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.8.2" edition=":~~~wordpress~~"/>
        <vers num="1.8.3" edition=":~~~wordpress~~"/>
        <vers num="1.8.4" edition=":~~~wordpress~~"/>
        <vers num="1.9.0" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="1.9.3" edition=":~~~wordpress~~"/>
        <vers num="1.9.5" edition=":~~~wordpress~~"/>
        <vers num="1.9.6" edition=":~~~wordpress~~"/>
        <vers num="1.9.7" edition=":~~~wordpress~~"/>
        <vers num="1.9.8" edition=":~~~wordpress~~"/>
        <vers num="1.9.10" edition=":~~~wordpress~~"/>
        <vers num="1.9.11" edition=":~~~wordpress~~"/>
        <vers num="1.9.12" edition=":~~~wordpress~~"/>
        <vers num="1.9.13" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.11" edition=":~~~wordpress~~"/>
        <vers num="2.0.14" edition=":~~~wordpress~~"/>
        <vers num="2.0.17" edition=":~~~wordpress~~"/>
        <vers num="2.0.21" edition=":~~~wordpress~~"/>
        <vers num="2.0.23" edition=":~~~wordpress~~"/>
        <vers num="2.0.25" edition=":~~~wordpress~~"/>
        <vers num="2.0.27" edition=":~~~wordpress~~"/>
        <vers num="2.0.30" edition=":~~~wordpress~~"/>
        <vers num="2.0.31" edition=":~~~wordpress~~"/>
        <vers num="2.0.33" edition=":~~~wordpress~~"/>
        <vers num="2.0.40" edition=":~~~wordpress~~"/>
        <vers num="2.0.57" edition=":~~~wordpress~~"/>
        <vers num="2.0.58" edition=":~~~wordpress~~"/>
        <vers num="2.0.59" edition=":~~~wordpress~~"/>
        <vers num="2.0.61" edition=":~~~wordpress~~"/>
        <vers num="2.0.63" edition=":~~~wordpress~~"/>
        <vers num="2.0.65" edition=":~~~wordpress~~"/>
        <vers num="2.0.66" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.16" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.17" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.26" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.27" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.29" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.31" edition=":~~~wordpress~~"/>
        <vers num="2.0.66.33" edition=":~~~wordpress~~"/>
        <vers num="2.0.71" edition=":~~~wordpress~~"/>
        <vers num="2.0.74" edition=":~~~wordpress~~"/>
        <vers num="2.0.76" edition=":~~~wordpress~~"/>
        <vers num="2.0.77" edition=":~~~wordpress~~"/>
        <vers num="2.0.78" edition=":~~~wordpress~~"/>
        <vers num="2.0.78.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.79" edition=":~~~wordpress~~"/>
        <vers num="2.1.0" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.7" edition=":~~~wordpress~~"/>
        <vers num="2.1.9" edition=":~~~wordpress~~"/>
        <vers num="2.1.10" edition=":~~~wordpress~~"/>
        <vers num="2.1.13" edition=":~~~wordpress~~"/>
        <vers num="2.1.15" edition=":~~~wordpress~~"/>
        <vers num="2.1.18" edition=":~~~wordpress~~"/>
        <vers num="2.1.19" edition=":~~~wordpress~~"/>
        <vers num="2.1.23" edition=":~~~wordpress~~"/>
        <vers num="2.1.26" edition=":~~~wordpress~~"/>
        <vers num="2.1.27" edition=":~~~wordpress~~"/>
        <vers num="2.1.31" edition=":~~~wordpress~~"/>
        <vers num="2.1.33" edition=":~~~wordpress~~"/>
        <vers num="2.1.43" edition=":~~~wordpress~~"/>
        <vers num="2.1.44" edition=":~~~wordpress~~"/>
        <vers num="2.1.45" edition=":~~~wordpress~~"/>
        <vers num="2.1.46" edition=":~~~wordpress~~"/>
        <vers num="2.1.49" edition=":~~~wordpress~~"/>
        <vers num="2.1.50" edition=":~~~wordpress~~"/>
        <vers num="2.1.54" edition=":~~~wordpress~~"/>
        <vers num="2.1.56" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6566" seq="2016-6566" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The valueAsString parameter inside the JSON payload contained by the ucLogin_txtLoginId_ClientStat POST parameter of the Sungard eTRAKiT3 software version 3.2.1.17 is not properly validated. An unauthenticated remote attacker may be able to modify the POST request and insert a SQL query which may then be executed by the backend server. eTRAKiT 3.2.1.17 was tested, but other versions may also be vulnerable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94696" adv="1">94696</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/846103" adv="1">VU#846103</ref>
    </refs>
    <vuln_soft>
      <prod name="etrakit3" vendor="sungardas">
        <vers num="3.2.1.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6567" seq="2016-6567" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">SHDesigns' Resident Download Manager provides firmware update capabilities for Rabbit 2000/3000 CPU boards, which according to the reporter may be used in some industrial control and embedded applications. The Resident Download Manager does not verify that the firmware is authentic before executing code and deploying the firmware to devices. A remote attacker with the ability to send UDP traffic to the device may be able to execute arbitrary code on the device. According to SHDesigns' website, the Resident Download Manager and other Rabbit Tools have been discontinued since June 2011.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95898" adv="1">95898</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/167623" adv="1">VU#167623</ref>
    </refs>
    <vuln_soft>
      <prod name="resident_download_manager" vendor="shdesigns">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6578" seq="2016-6578" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CodeLathe FileCloud, version 13.0.0.32841 and earlier, contains a global cross-site request forgery (CSRF) vulnerability. An attacker can perform actions with the same permissions as a victim user, provided the victim has an active session and is induced to trigger the malicious request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95426" adv="1">95426</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/865216" adv="1">VU#865216</ref>
    </refs>
    <vuln_soft>
      <prod name="filecloud" vendor="getfilecloud">
        <vers num="13.0.0.32841" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6809" seq="2016-6809" published="2017-04-06" modified="2019-10-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Tika before 1.14 allows Java code execution for serialized objects embedded in MATLAB files. The issue exists because Tika invokes JMatIO to do native deserialization.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://seclists.org/bugtraq/2016/Nov/40" adv="1">http://seclists.org/bugtraq/2016/Nov/40</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94247" adv="1">94247</ref>
      <ref source="MISC" url="https://dist.apache.org/repos/dist/release/tika/CHANGES-1.14.txt" adv="1">https://dist.apache.org/repos/dist/release/tika/CHANGES-1.14.txt</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/91eb639ef619b9a26b40020ca6732e7dbe457f7322ed5f1df49e411a@%3Cdev.nutch.apache.org%3E">[nutch-dev] 20191014 [SECURITY] Nutch 2.3.1 affected by downstream dependency CVE-2016-6809</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d2375da29d89e679abf5d845db76d6f798fdc6f7d44f2c788e8a0fb9@%3Cuser.nutch.apache.org%3E">[nutch-user] 20191014 [SECURITY] Nutch 2.3.1 affected by downstream dependency CVE-2016-6809</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/e414754a6c57ce7194b731e211cd6b2cbb41f2c7000e3fb9c6b6ec78@%3Cdev.lucene.apache.org%3E" adv="1">[lucene-dev] 20190325 Re: 6.6.6 Release</ref>
    </refs>
    <vuln_soft>
      <prod name="tika" vendor="apache">
        <vers num="1.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-6827" seq="2016-6827" published="2016-09-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Huawei FusionCompute before V100R005C10CP7002 stores cleartext AES keys in a file, which allows remote authenticated users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160815-01-fusioncompute-en" adv="1">http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160815-01-fusioncompute-en</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160815-01-fusioncompute-EN">http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160815-01-fusioncompute-EN</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/92626" adv="1">92626</ref>
    </refs>
    <vuln_soft>
      <prod name="fusioncompute" vendor="huawei">
        <vers num="v100r003c10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7035" seq="2016-7035" published="2018-09-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An authorization flaw was found in Pacemaker before 1.1.16, where it did not properly guard its IPC interface. An attacker with an unprivileged account on a Pacemaker node could use this flaw to, for example, force the Local Resource Manager daemon to execute a script as root and thereby gain root access on the machine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2614.html" adv="1">RHSA-2016:2614</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2675.html" adv="1">RHSA-2016:2675</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2016/11/03/5" adv="1">[oss-security] 20161103 CVE-2016-7035 - pacemaker - improper IPC guarding</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94214" adv="1">94214</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7035" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7035</ref>
      <ref source="CONFIRM" url="https://github.com/ClusterLabs/pacemaker/commit/5d71e65049" adv="1">https://github.com/ClusterLabs/pacemaker/commit/5d71e65049</ref>
      <ref source="MLIST" url="https://lists.clusterlabs.org/pipermail/users/2016-November/004432.html" adv="1">[users] 20161103 [SECURITY] CVE-2016-7035 - pacemaker - improper IPC guarding</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-08" adv="1">GLSA-201710-08</ref>
    </refs>
    <vuln_soft>
      <prod name="pacemaker" vendor="clusterlabs">
        <vers num="1.1.16" prev="1"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7041" seq="2016-7041" published="2018-09-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Drools Workbench contains a path traversal vulnerability. The vulnerability allows a remote, authenticated attacker to bypass the directory restrictions and retrieve arbitrary files from the affected host.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2822.html" adv="1">RHSA-2016:2822</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2823.html" adv="1">RHSA-2016:2823</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2937.html" adv="1">RHSA-2016:2937</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2938.html" adv="1">RHSA-2016:2938</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94566" adv="1">94566</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037406" adv="1">1037406</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7041" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7041</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_brms" vendor="redhat">
        <vers num="6.3"/>
      </prod>
      <prod name="jboss_drools" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7043" seq="2016-7043" published="2019-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It has been reported that KIE server and Busitess Central before version 7.21.0.Final contain username and password as plaintext Java properties. Any app deployed on the same server would have access to these properties, thus granting access to ther services.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7043" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7043</ref>
      <ref source="CONFIRM" url="https://github.com/kiegroup/droolsjbpm-integration/pull/1273" adv="1" patch="1">https://github.com/kiegroup/droolsjbpm-integration/pull/1273</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-7047" seq="2016-7047" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A flaw was found in the CloudForms API before 5.6.3.0, 5.7.3.1 and 5.8.1.2. A user with permissions to use the MiqReportResults capability within the API could potentially view data from other tenants or groups to which they should not have access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99329" adv="1">99329</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1601" adv="1">RHSA-2017:1601</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1758" adv="1">RHSA-2017:1758</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7047" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7047</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.2"/>
        <vers num="4.5"/>
      </prod>
      <prod name="cloudforms_management_engine" vendor="redhat">
        <vers num="5.6"/>
        <vers num="5.6.3"/>
        <vers num="5.7"/>
        <vers num="5.7.0"/>
        <vers num="5.7.1"/>
        <vers num="5.7.1.3"/>
        <vers num="5.7.2"/>
        <vers num="5.7.2.1"/>
        <vers num="5.7.3"/>
        <vers num="5.8"/>
        <vers num="5.8.0"/>
        <vers num="5.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7051" seq="2016-7051" published="2017-04-14" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XmlMapper in the Jackson XML dataformat component (aka jackson-dataformat-xml) before 2.7.8 and 2.8.x before 2.8.4 allows remote attackers to conduct server-side request forgery (SSRF) attacks via vectors related to a DTD.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97688" adv="1">97688</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1378673" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1378673</ref>
      <ref source="CONFIRM" url="https://github.com/FasterXML/jackson-dataformat-xml/issues/211" adv="1" patch="1">https://github.com/FasterXML/jackson-dataformat-xml/issues/211</ref>
    </refs>
    <vuln_soft>
      <prod name="jackson-dataformat-xml" vendor="fasterxml">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.4-1"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.8.0" edition="-"/>
        <vers num="2.8.0" edition="rc1"/>
        <vers num="2.8.0" edition="rc2"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7056" seq="2016-7056" published="2018-09-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A timing attack flaw was found in OpenSSL 1.0.1u and before that could allow a malicious user with local access to recover ECDSA P-256 private keys.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-1415.html" adv="1">RHSA-2017:1415</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95375" adv="1">95375</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037575" adv="1" patch="1">1037575</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1413" adv="1">RHSA-2017:1413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1414" adv="1">RHSA-2017:1414</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1801" adv="1">RHSA-2017:1801</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1802" adv="1">RHSA-2017:1802</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7056" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7056</ref>
      <ref source="MISC" url="https://eprint.iacr.org/2016/1195" adv="1">https://eprint.iacr.org/2016/1195</ref>
      <ref source="CONFIRM" url="https://ftp.openbsd.org/pub/OpenBSD/patches/5.9/common/033_libcrypto.patch.sig" adv="1" patch="1">https://ftp.openbsd.org/pub/OpenBSD/patches/5.9/common/033_libcrypto.patch.sig</ref>
      <ref source="CONFIRM" url="https://ftp.openbsd.org/pub/OpenBSD/patches/6.0/common/016_libcrypto.patch.sig" adv="1" patch="1">https://ftp.openbsd.org/pub/OpenBSD/patches/6.0/common/016_libcrypto.patch.sig</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/?p=openssl.git;a=commit;h=8aed2a7548362e88e84a7feb795a3a97e8395008" adv="1" patch="1">https://git.openssl.org/?p=openssl.git;a=commit;h=8aed2a7548362e88e84a7feb795a3a97e8395008</ref>
      <ref source="CONFIRM" url="https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-7056.html" adv="1" patch="1">https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-7056.html</ref>
      <ref source="MLIST" url="https://seclists.org/oss-sec/2017/q1/52" adv="1">[oss-security] 20170110 CVE-2016-7056 ECDSA P-256 timing attack key recovery (OpenSSL, LibreSSL, BoringSSL)</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2016-7056" adv="1" patch="1">https://security-tracker.debian.org/tracker/CVE-2016-7056</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3773" adv="1">DSA-3773</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1u" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7061" seq="2016-7061" published="2018-09-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability was found in JBoss Enterprise Application Platform before 7.0.4. It was discovered that when configuring RBAC and marking information as sensitive, users with a Monitor role are able to view the sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0170.html" adv="1">RHSA-2017:0170</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0171.html" adv="1">RHSA-2017:0171</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0172.html" adv="1">RHSA-2017:0172</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0173.html" adv="1">RHSA-2017:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0244.html" adv="1">RHSA-2017:0244</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0245.html" adv="1">RHSA-2017:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0246.html" adv="1">RHSA-2017:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0247.html" adv="1">RHSA-2017:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0250.html" adv="1">RHSA-2017:0250</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94222" adv="1">94222</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3454" adv="1">RHSA-2017:3454</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3455" adv="1">RHSA-2017:3455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3456" adv="1">RHSA-2017:3456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3458" adv="1">RHSA-2017:3458</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7061" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7061</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="4.0.0"/>
        <vers num="4.2.0" edition="cp09"/>
        <vers num="4.3.0" edition="cp10"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.4.0"/>
        <vers num="6.4.1"/>
        <vers num="6.4.2"/>
        <vers num="6.4.3"/>
        <vers num="6.4.4"/>
        <vers num="6.4.5"/>
        <vers num="6.4.6"/>
        <vers num="6.4.7"/>
        <vers num="6.4.8"/>
        <vers num="6.4.9"/>
        <vers num="6.4.10"/>
        <vers num="6.4.11"/>
        <vers num="6.4.12"/>
        <vers num="6.4.13"/>
        <vers num="6.4.14"/>
        <vers num="6.4.15"/>
        <vers num="6.4.16"/>
        <vers num="6.4.17"/>
        <vers num="6.4.18"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7066" seq="2016-7066" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that the improper default permissions on /tmp/auth directory in JBoss Enterprise Application Platform before 7.1.0 can allow any local user to connect to CLI and allow the user to execute any arbitrary operations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3456" adv="1">RHSA-2017:3456</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7066" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7066</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="4.0.0"/>
        <vers num="4.2.0" edition="cp09"/>
        <vers num="4.3.0" edition="cp10"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.4.0"/>
        <vers num="6.4.1"/>
        <vers num="6.4.2"/>
        <vers num="6.4.3"/>
        <vers num="6.4.4"/>
        <vers num="6.4.5"/>
        <vers num="6.4.6"/>
        <vers num="6.4.7"/>
        <vers num="6.4.8"/>
        <vers num="6.4.9"/>
        <vers num="6.4.10"/>
        <vers num="6.4.11"/>
        <vers num="6.4.12"/>
        <vers num="6.4.13"/>
        <vers num="6.4.14"/>
        <vers num="6.4.15"/>
        <vers num="6.4.16"/>
        <vers num="6.4.17"/>
        <vers num="6.4.18"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7067" seq="2016-7067" published="2018-09-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Monit before version 5.20.0 is vulnerable to a cross site request forgery attack. Successful exploitation will enable an attacker to disable/enable all monitoring for a particular host or disable/enable monitoring for a specific service.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93953" adv="1">93953</ref>
      <ref source="CONFIRM" url="https://bitbucket.org/tildeslash/monit/commits/c6ec3820e627f85417053e6336de2987f2d863e3?at=master" adv="1">https://bitbucket.org/tildeslash/monit/commits/c6ec3820e627f85417053e6336de2987f2d863e3?at=master</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7067" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7067</ref>
      <ref source="MLIST" url="https://seclists.org/oss-sec/2016/q4/267" adv="1">[oss-security] 20161027 CVE-2016-7067 - CSRF in Monit Service Manager</ref>
    </refs>
    <vuln_soft>
      <prod name="monit" vendor="mmonit">
        <vers num="5.7.0"/>
        <vers num="5.8.0"/>
        <vers num="5.8.1"/>
        <vers num="5.9.0"/>
        <vers num="5.10.0"/>
        <vers num="5.11.0"/>
        <vers num="5.12.2"/>
        <vers num="5.13.0"/>
        <vers num="5.14.0"/>
        <vers num="5.15.0"/>
        <vers num="5.16.0"/>
        <vers num="5.17.0"/>
        <vers num="5.17.1"/>
        <vers num="5.18.0"/>
        <vers num="5.19.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7068" seq="2016-7068" published="2018-09-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 3.7.4 and 4.0.4, allowing a remote, unauthenticated attacker to cause an abnormal CPU usage load on the PowerDNS server by sending crafted DNS queries, which might result in a partial denial of service if the system becomes overloaded. This issue is based on the fact that the PowerDNS server parses all records present in a query regardless of whether they are needed or even legitimate. A specially crafted query containing a large number of records can be used to take advantage of that behaviour.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7068" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7068</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/md/security/powerdns-advisory-2016-02/" adv="1">https://doc.powerdns.com/md/security/powerdns-advisory-2016-02/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3763" adv="1">DSA-3763</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3764" adv="1">DSA-3764</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.10"/>
        <vers num="2.9.11"/>
        <vers num="2.9.12"/>
        <vers num="2.9.13"/>
        <vers num="2.9.14"/>
        <vers num="2.9.15"/>
        <vers num="2.9.16"/>
        <vers num="2.9.17"/>
        <vers num="2.9.18"/>
        <vers num="2.9.19"/>
        <vers num="2.9.20"/>
        <vers num="2.9.21"/>
        <vers num="2.9.22"/>
        <vers num="3-0"/>
        <vers num="3-0-1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.4"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
      </prod>
      <prod name="recursor" vendor="powerdns">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7069" seq="2016-7069" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue has been found in dnsdist before 1.2.0 in the way EDNS0 OPT records are handled when parsing responses from a backend. When dnsdist is configured to add EDNS Client Subnet to a query, the response may contain an EDNS0 OPT record that has to be removed before forwarding the response to the initial client. On a 32-bit system, the pointer arithmetic used when parsing the received response to remove that record might trigger an undefined behavior leading to a crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100509" adv="1">100509</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7069" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7069</ref>
      <ref source="CONFIRM" url="https://dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2017-01.html" adv="1" patch="1">https://dnsdist.org/security-advisories/powerdns-advisory-for-dnsdist-2017-01.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dnsdist" vendor="powerdns">
        <vers num="1.2.0" prev="1" edition=":x86"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7070" seq="2016-7070" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A privilege escalation flaw was found in the Ansible Tower. When Tower before 3.0.3 deploys a PostgreSQL database, it incorrectly configures the trust level of postgres user. An attacker could use this vulnerability to gain admin level access to the database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7070" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7070</ref>
      <ref source="CONFIRM" url="https://docs.ansible.com/ansible-tower/3.0.3/html/upgrade-migration-guide/release_notes.html" adv="1">https://docs.ansible.com/ansible-tower/3.0.3/html/upgrade-migration-guide/release_notes.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="-"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.4.5"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0" edition=":~~scm_repositories~~~"/>
        <vers num="2.2.1" edition=":~~scm_repositories~~~"/>
        <vers num="2.2.2" edition=":~~scm_repositories~~~"/>
        <vers num="2.3.0" edition=":~~scm_repositories~~~"/>
        <vers num="2.3.1" edition=":~~scm_repositories~~~"/>
        <vers num="2.4.0" edition=":~~scm_repositories~~~"/>
        <vers num="2.4.3" edition=":~~scm_repositories~~~"/>
        <vers num="2.4.4" edition=":~~scm_repositories~~~"/>
        <vers num="2.4.5" edition=":~~scm_repositories~~~"/>
        <vers num="3.0" edition=":~~scm_repositories~~~"/>
        <vers num="3.0.1" edition=":~~scm_repositories~~~"/>
        <vers num="3.0.2" edition=":~~scm_repositories~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7071" seq="2016-7071" published="2018-09-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">It was found that the CloudForms before 5.6.2.2, and 5.7.0.7 did not properly apply permissions controls to VM IDs passed by users. A remote, authenticated attacker could use this flaw to execute arbitrary VMs on systems managed by CloudForms if they know the ID of the VM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2091.html" adv="1">RHSA-2016:2091</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7071" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7071</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.1"/>
      </prod>
      <prod name="cloudforms_management_engine" vendor="redhat">
        <vers num="-"/>
        <vers num="2.0"/>
        <vers num="4.1"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.0"/>
        <vers num="5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7072" seq="2016-7072" published="2018-09-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue has been found in PowerDNS Authoritative Server before 3.4.11 and 4.0.2 allowing a remote, unauthenticated attacker to cause a denial of service by opening a large number of TCP connections to the web server. If the web server runs out of file descriptors, it triggers an exception and terminates the whole PowerDNS process. While it's more complicated for an unauthorized attacker to make the web server run out of file descriptors since its connection will be closed just after being accepted, it might still be possible.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7072" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7072</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/md/security/powerdns-advisory-2016-03/" adv="1">https://doc.powerdns.com/md/security/powerdns-advisory-2016-03/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3764" adv="1">DSA-3764</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.10"/>
        <vers num="2.9.11"/>
        <vers num="2.9.12"/>
        <vers num="2.9.13"/>
        <vers num="2.9.14"/>
        <vers num="2.9.15"/>
        <vers num="2.9.16"/>
        <vers num="2.9.17"/>
        <vers num="2.9.18"/>
        <vers num="2.9.19"/>
        <vers num="2.9.20"/>
        <vers num="2.9.21"/>
        <vers num="2.9.22"/>
        <vers num="3-0"/>
        <vers num="3-0-1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.4"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7073" seq="2016-7073" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 4.0.4, allowing an attacker in position of man-in-the-middle to alter the content of an AXFR because of insufficient validation of TSIG signatures. A missing check of the TSIG time and fudge values was found in AXFRRetriever, leading to a possible replay attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7073" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7073</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/md/security/powerdns-advisory-2016-04/" adv="1">https://doc.powerdns.com/md/security/powerdns-advisory-2016-04/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3764" adv="1">DSA-3764</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.10"/>
        <vers num="2.9.11"/>
        <vers num="2.9.12"/>
        <vers num="2.9.13"/>
        <vers num="2.9.14"/>
        <vers num="2.9.15"/>
        <vers num="2.9.16"/>
        <vers num="2.9.17"/>
        <vers num="2.9.18"/>
        <vers num="2.9.19"/>
        <vers num="2.9.20"/>
        <vers num="2.9.21"/>
        <vers num="2.9.22"/>
        <vers num="3-0"/>
        <vers num="3-0-1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.4"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
      </prod>
      <prod name="recursor" vendor="powerdns">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7074" seq="2016-7074" published="2018-09-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue has been found in PowerDNS before 3.4.11 and 4.0.2, and PowerDNS recursor before 4.0.4, allowing an attacker in position of man-in-the-middle to alter the content of an AXFR because of insufficient validation of TSIG signatures. A missing check that the TSIG record is the last one, leading to the possibility of parsing records that are not covered by the TSIG signature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7074" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7074</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/md/security/powerdns-advisory-2016-04/" adv="1">https://doc.powerdns.com/md/security/powerdns-advisory-2016-04/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3764" adv="1">DSA-3764</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.9.8"/>
        <vers num="2.9.10"/>
        <vers num="2.9.11"/>
        <vers num="2.9.12"/>
        <vers num="2.9.13"/>
        <vers num="2.9.14"/>
        <vers num="2.9.15"/>
        <vers num="2.9.16"/>
        <vers num="2.9.17"/>
        <vers num="2.9.18"/>
        <vers num="2.9.19"/>
        <vers num="2.9.20"/>
        <vers num="2.9.21"/>
        <vers num="2.9.22"/>
        <vers num="3-0"/>
        <vers num="3-0-1"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.4"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
      </prod>
      <prod name="recursor" vendor="powerdns">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7075" seq="2016-7075" published="2018-09-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that Kubernetes as used by Openshift Enterprise 3 did not correctly validate X.509 client intermediate certificate host name fields. An attacker could use this flaw to bypass authentication requirements by using a specially crafted X.509 certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:2064" adv="1">RHSA-2016:2064</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7075" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7075</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/34517" adv="1" patch="1">https://github.com/kubernetes/kubernetes/issues/34517</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="-"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" edition=":~~enterprise~~~"/>
        <vers num="3.2" edition=":~~enterprise~~~"/>
        <vers num="3.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7077" seq="2016-7077" published="2018-09-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">foreman before 1.14.0 is vulnerable to an information leak. It was found that Foreman form helper does not authorize options for associated objects. Unauthorized user can see names of such objects if their count is less than 6.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94230" adv="1">94230</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7077" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7077</ref>
      <ref source="CONFIRM" url="https://projects.theforeman.org/issues/16971" adv="1">https://projects.theforeman.org/issues/16971</ref>
      <ref source="CONFIRM" url="https://theforeman.org/security.html#2016-7077" adv="1">https://theforeman.org/security.html#2016-7077</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.13.0"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-7078" seq="2016-7078" published="2018-09-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">foreman before version 1.15.0 is vulnerable to an information leak through organizations and locations feature. When a user is assigned _no_ organizations/locations, they are able to view all resources instead of none (mirroring an administrator's view). The user's actions are still limited by their assigned permissions, e.g. to control viewing, editing and deletion.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96385" adv="1">96385</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7078" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-7078</ref>
      <ref source="CONFIRM" url="https://github.com/theforeman/foreman/commit/5f606e11cf39719bf62f8b1f3396861b32387905" adv="1">https://github.com/theforeman/foreman/commit/5f606e11cf39719bf62f8b1f3396861b32387905</ref>
      <ref source="CONFIRM" url="https://projects.theforeman.org/issues/16982" adv="1">https://projects.theforeman.org/issues/16982</ref>
      <ref source="MLIST" url="https://seclists.org/oss-sec/2017/q1/470" adv="1">[oss-security] 20170222 CVE-2016-7078: Foreman organization/location authorization vulnerability</ref>
      <ref source="CONFIRM" url="https://theforeman.org/security.html#2016-7078" adv="1">https://theforeman.org/security.html#2016-7078</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8365" seq="2016-8365" published="2018-04-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OSIsoft PI System software (Applications using PI Asset Framework (AF) Client versions prior to PI AF Client 2016, Version 2.8.0; Applications using PI Software Development Kit (SDK) versions prior to PI SDK 2016, Version 1.4.6; PI Buffer Subsystem, versions prior to and including, Version 4.4; and PI Data Archive versions prior to PI Data Archive 2015, Version 3.4.395.64) operates between endpoints without a complete model of endpoint features potentially causing the product to perform actions based on this incomplete model, which could result in a denial of service. OSIsoft reports that in order to exploit the vulnerability an attacker would need to be locally connected to a server. A CVSS v3 base score of 7.1 has been calculated; the CVSS vector string is (AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H)</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94165" adv="1">94165</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICS-VU-313-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICS-VU-313-03</ref>
      <ref source="CONFIRM" url="https://techsupport.osisoft.com/Troubleshooting/Alerts/AL00308" adv="1">https://techsupport.osisoft.com/Troubleshooting/Alerts/AL00308</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-8608" seq="2016-8608" published="2018-08-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">JBoss BRMS 6 and BPM Suite 6 are vulnerable to a stored XSS via business process editor. The flaw is due to an incomplete fix for CVE-2016-5398. Remote, authenticated attackers that have privileges to create business processes can store scripts in them, which are not properly sanitized before showing to other users, including admins.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94568" adv="1">94568</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8608" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8608</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_bpm_suite" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
      <prod name="jboss_business_rules_management_system" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8609" seq="2016-8609" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">It was found that the keycloak before 2.3.0 did not implement authentication flow correctly. An attacker could use this flaw to construct a phishing URL, from which he could hijack the user's session. This could lead to information disclosure, or permit further possible attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2945.html" adv="1">RHSA-2016:2945</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95070" adv="1">95070</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037460" adv="1">1037460</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8609" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8609</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="redhat">
        <vers num="-"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8611" seq="2016-8611" published="2018-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in Openstack Glance. No limits are enforced within the Glance image service for both v1 and v2 `/images` API POST method for authenticated users, resulting in possible denial of service attacks through database table saturation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2016/q4/266" adv="1">[oss-security] 20161027 [OSSN-0076] Glance Image service v1 and v2 api image-create vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94378" adv="1">94378</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037312" adv="1">1037312</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8611" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8611</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c05333384" adv="1">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-c05333384</ref>
    </refs>
    <vuln_soft>
      <prod name="glance" vendor="openstack">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8612" seq="2016-8612" published="2018-03-09" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache HTTP Server mod_cluster before version httpd 2.4.23 is vulnerable to an Improper Input Validation in the protocol parsing logic in the load balancer resulting in a Segmentation Fault in the serving httpd process.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2957.html" adv="1">RHSA-2016:2957</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94939" adv="1">94939</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0193" adv="1">RHSA-2017:0193</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0194" adv="1">RHSA-2017:0194</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1387605" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1387605</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180601-0005/" adv="1">https://security.netapp.com/advisory/ntap-20180601-0005/</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="-"/>
        <vers num="0.8.11"/>
        <vers num="0.8.14"/>
        <vers num="1.0"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.5"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.9"/>
        <vers num="1.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.1.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.3.24"/>
        <vers num="1.3.25"/>
        <vers num="1.3.26"/>
        <vers num="1.3.27"/>
        <vers num="1.3.28"/>
        <vers num="1.3.29"/>
        <vers num="1.3.30"/>
        <vers num="1.3.31"/>
        <vers num="1.3.32"/>
        <vers num="1.3.33"/>
        <vers num="1.3.34"/>
        <vers num="1.3.35"/>
        <vers num="1.3.36"/>
        <vers num="1.3.37"/>
        <vers num="1.3.38"/>
        <vers num="1.3.39"/>
        <vers num="1.3.41"/>
        <vers num="1.3.42"/>
        <vers num="1.3.65"/>
        <vers num="1.3.68"/>
        <vers num="1.4.0"/>
        <vers num="1.99"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.9"/>
        <vers num="2.0.28" edition="beta"/>
        <vers num="2.0.32" edition="beta"/>
        <vers num="2.0.34" edition="beta"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.0.40"/>
        <vers num="2.0.41"/>
        <vers num="2.0.42"/>
        <vers num="2.0.43"/>
        <vers num="2.0.44"/>
        <vers num="2.0.45"/>
        <vers num="2.0.46"/>
        <vers num="2.0.47"/>
        <vers num="2.0.48"/>
        <vers num="2.0.49"/>
        <vers num="2.0.50"/>
        <vers num="2.0.51"/>
        <vers num="2.0.52"/>
        <vers num="2.0.53"/>
        <vers num="2.0.54"/>
        <vers num="2.0.55"/>
        <vers num="2.0.56"/>
        <vers num="2.0.57"/>
        <vers num="2.0.58"/>
        <vers num="2.0.59"/>
        <vers num="2.0.60"/>
        <vers num="2.0.61"/>
        <vers num="2.0.63"/>
        <vers num="2.0.64"/>
        <vers num="2.0.65"/>
        <vers num="2.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.2.22"/>
        <vers num="2.2.23"/>
        <vers num="2.2.24"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27"/>
        <vers num="2.2.29"/>
        <vers num="2.2.31"/>
        <vers num="2.2.32"/>
        <vers num="2.2.33"/>
        <vers num="2.2.34"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.12"/>
        <vers num="2.4.14"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18"/>
        <vers num="2.4.19"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21"/>
        <vers num="2.4.22"/>
      </prod>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8613" seq="2016-8613" published="2018-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in foreman 1.5.1. The remote execution plugin runs commands on hosts over SSH from the Foreman web UI. When a job is submitted that contains HTML tags, the console output shown in the web UI does not escape the output causing any HTML or JavaScript to run in the user's browser. The output of the job is stored, making this a stored XSS vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93859" adv="1">93859</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8613" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8613</ref>
      <ref source="CONFIRM" url="https://github.com/theforeman/foreman_remote_execution/pull/208" adv="1">https://github.com/theforeman/foreman_remote_execution/pull/208</ref>
      <ref source="CONFIRM" url="https://projects.theforeman.org/issues/17066/" adv="1">https://projects.theforeman.org/issues/17066/</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8614" seq="2016-8614" published="2018-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in Ansible before version 2.2.0. The apt_key module does not properly verify key fingerprints, allowing remote adversary to create an OpenPGP key which matches the short key ID and inject this key instead of the correct key.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94108" adv="1">94108</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8614" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8614</ref>
      <ref source="CONFIRM" url="https://github.com/ansible/ansible-modules-core/issues/5237" adv="1">https://github.com/ansible/ansible-modules-core/issues/5237</ref>
      <ref source="CONFIRM" url="https://github.com/ansible/ansible-modules-core/pull/5353" adv="1">https://github.com/ansible/ansible-modules-core/pull/5353</ref>
      <ref source="CONFIRM" url="https://github.com/ansible/ansible-modules-core/pull/5357" adv="1">https://github.com/ansible/ansible-modules-core/pull/5357</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible" vendor="redhat">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.01"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.0-0.1" edition="rc1"/>
        <vers num="1.9.0-0.2" edition="rc2"/>
        <vers num="1.9.0-1"/>
        <vers num="1.9.0-2"/>
        <vers num="1.9.0.1-1"/>
        <vers num="1.9.1"/>
        <vers num="1.9.1-0.1" edition="rc1"/>
        <vers num="1.9.1-0.2" edition="rc2"/>
        <vers num="1.9.1-0.3" edition="rc3"/>
        <vers num="1.9.1-0.4" edition="rc4"/>
        <vers num="1.9.1-1"/>
        <vers num="1.9.2-0.1" edition="rc1"/>
        <vers num="1.9.2-0.2" edition="rc2"/>
        <vers num="1.9.2-1"/>
        <vers num="1.9.3-0.1" edition="rc1"/>
        <vers num="1.9.3-0.2" edition="rc2"/>
        <vers num="1.9.3-0.3" edition="rc3"/>
        <vers num="1.9.3-1"/>
        <vers num="1.9.4-0.1" edition="rc1"/>
        <vers num="1.9.4-0.2" edition="rc2"/>
        <vers num="1.9.4-0.3" edition="rc3"/>
        <vers num="1.9.4-1"/>
        <vers num="1.9.5-0.1" edition="rc1"/>
        <vers num="1.9.5-1"/>
        <vers num="1.9.6"/>
        <vers num="1.9.6-0.1" edition="rc1"/>
        <vers num="1.9.6-1"/>
        <vers num="2.0"/>
        <vers num="2.0.0-0.1" edition="alpha1"/>
        <vers num="2.0.0-0.2" edition="alpha2"/>
        <vers num="2.0.0-0.3" edition="beta1"/>
        <vers num="2.0.0-0.4" edition="beta2"/>
        <vers num="2.0.0-0.5" edition="beta3"/>
        <vers num="2.0.0-0.6" edition="rc1"/>
        <vers num="2.0.0-0.7" edition="rc2"/>
        <vers num="2.0.0-0.8" edition="rc3"/>
        <vers num="2.0.0-0.9" edition="rc4"/>
        <vers num="2.0.0.0-1"/>
        <vers num="2.0.0.1-1"/>
        <vers num="2.0.0.2-1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.0-0.1" edition="rc1"/>
        <vers num="2.0.1.0-0.2" edition="rc2"/>
        <vers num="2.0.1.0-1"/>
        <vers num="2.0.2.0-0.1" edition="rc1"/>
        <vers num="2.0.2.0-0.2" edition="rc2"/>
        <vers num="2.0.2.0-0.3" edition="rc3"/>
        <vers num="2.0.2.0-0.4" edition="rc4"/>
        <vers num="2.0.2.0-1"/>
        <vers num="2.1.0.0-0.1" edition="rc1"/>
        <vers num="2.1.0.0-0.2" edition="rc2"/>
        <vers num="2.1.0.0-0.3" edition="rc3"/>
        <vers num="2.1.0.0-0.4" edition="rc4"/>
        <vers num="2.1.0.0-1"/>
        <vers num="2.1.1.0-0.1" edition="rc1"/>
        <vers num="2.1.1.0-0.2" edition="rc2"/>
        <vers num="2.1.1.0-0.3" edition="rc3"/>
        <vers num="2.1.1.0-0.4" edition="rc4"/>
        <vers num="2.1.1.0-0.5" edition="rc5"/>
        <vers num="2.1.1.0-1"/>
        <vers num="2.1.2.0-0.1" edition="rc1"/>
        <vers num="2.1.2.0-0.2" edition="rc2"/>
        <vers num="2.1.2.0-0.3" edition="rc3"/>
        <vers num="2.1.2.0-0.4" edition="rc4"/>
        <vers num="2.1.2.0-0.5" edition="rc5"/>
        <vers num="2.1.2.0-1"/>
        <vers num="2.1.3.0-0.1" edition="rc1"/>
        <vers num="2.1.3.0-0.2" edition="rc2"/>
        <vers num="2.1.3.0-1"/>
        <vers num="2.1.4.0-1"/>
        <vers num="2.1.5.0-1"/>
        <vers num="2.1.6.0-1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8616" seq="2016-8616" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in curl before version 7.51.0 When re-using a connection, curl was doing case insensitive comparisons of user name and password with the existing connections. This means that if an unused connection with proper credentials exists for a protocol that has connection-scoped credentials, an attacker can cause that connection to be reused if s/he knows the case-insensitive version of the correct password.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94094" adv="1">94094</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037192" adv="1">1037192</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2486" adv="1">RHSA-2018:2486</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8616" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8616</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/CVE-2016-8616.patch" adv="1" patch="1">https://curl.haxx.se/CVE-2016-8616.patch</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_20161102B.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_20161102B.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-47" adv="1">GLSA-201701-47</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-21" adv="1">https://www.tenable.com/security/tns-2016-21</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="6.0"/>
        <vers num="6.1" edition="beta"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.19.7-53"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8619" seq="2016-8619" published="2018-08-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The function `read_data()` in security.c in curl before version 7.51.0 is vulnerable to memory double free.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94100" adv="1">94100</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037192" adv="1">1037192</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2486" adv="1">RHSA-2018:2486</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8619" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8619</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/CVE-2016-8619.patch" adv="1" patch="1">https://curl.haxx.se/CVE-2016-8619.patch</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_20161102E.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_20161102E.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-47" adv="1">GLSA-201701-47</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-21" adv="1">https://www.tenable.com/security/tns-2016-21</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="6.0"/>
        <vers num="6.1" edition="beta"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.19.7-53"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8620" seq="2016-8620" published="2018-08-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The 'globbing' feature in curl before version 7.51.0 has a flaw that leads to integer overflow and out-of-bounds read via user controlled input.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94102" adv="1">94102</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037192" adv="1">1037192</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8620" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8620</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_20161102F.html" adv="1">https://curl.haxx.se/docs/adv_20161102F.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-47" adv="1">GLSA-201701-47</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-21" adv="1">https://www.tenable.com/security/tns-2016-21</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="6.0"/>
        <vers num="6.1" edition="beta"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.19.7-53"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8623" seq="2016-8623" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A flaw was found in curl before version 7.51.0. The way curl handles cookies permits other threads to trigger a use-after-free leading to information disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94106" adv="1">94106</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037192" adv="1">1037192</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2486" adv="1">RHSA-2018:2486</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8623" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8623</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/CVE-2016-8623.patch" adv="1" patch="1">https://curl.haxx.se/CVE-2016-8623.patch</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_20161102I.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_20161102I.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-47" adv="1">GLSA-201701-47</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-21" adv="1">https://www.tenable.com/security/tns-2016-21</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="6.0"/>
        <vers num="6.1" edition="beta"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.19.7-53"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8625" seq="2016-8625" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">curl before version 7.51.0 uses outdated IDNA 2003 standard to handle International Domain Names and this may lead users to potentially and unknowingly issue network transfer requests to the wrong host.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94107" adv="1">94107</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037192" adv="1">1037192</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2486" adv="1">RHSA-2018:2486</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8625" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8625</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/CVE-2016-8625.patch" adv="1" patch="1">https://curl.haxx.se/CVE-2016-8625.patch</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_20161102K.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_20161102K.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-47" adv="1">GLSA-201701-47</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2016-21" adv="1">https://www.tenable.com/security/tns-2016-21</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="6.0"/>
        <vers num="6.1" edition="beta"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.19.7-53"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8626" seq="2016-8626" published="2018-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A flaw was found in Red Hat Ceph before 0.94.9-8. The way Ceph Object Gateway handles POST object requests permits an authenticated attacker to launch a denial of service attack by sending null or specially crafted POST object requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2815.html" adv="1">RHSA-2016:2815</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2816.html" adv="1">RHSA-2016:2816</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2847.html" adv="1">RHSA-2016:2847</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2848.html" adv="1">RHSA-2016:2848</ref>
      <ref source="CONFIRM" url="http://tracker.ceph.com/issues/17635" adv="1" patch="1">http://tracker.ceph.com/issues/17635</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94488" adv="1">94488</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8626">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8626</ref>
    </refs>
    <vuln_soft>
      <prod name="ceph" vendor="redhat">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.16"/>
        <vers num="0.16.1"/>
        <vers num="0.17"/>
        <vers num="0.18"/>
        <vers num="0.19"/>
        <vers num="0.19.1"/>
        <vers num="0.20"/>
        <vers num="0.20.1"/>
        <vers num="0.20.2"/>
        <vers num="0.21"/>
        <vers num="0.21.1"/>
        <vers num="0.21.2"/>
        <vers num="0.21.3"/>
        <vers num="0.22"/>
        <vers num="0.22.1"/>
        <vers num="0.22.2"/>
        <vers num="0.23"/>
        <vers num="0.23.1"/>
        <vers num="0.23.2"/>
        <vers num="0.24"/>
        <vers num="0.24.1"/>
        <vers num="0.24.2"/>
        <vers num="0.24.3"/>
        <vers num="0.25"/>
        <vers num="0.25.1"/>
        <vers num="0.25.2"/>
        <vers num="0.26"/>
        <vers num="0.27"/>
        <vers num="0.27.1"/>
        <vers num="0.28"/>
        <vers num="0.28.1"/>
        <vers num="0.28.2"/>
        <vers num="0.29"/>
        <vers num="0.29.1"/>
        <vers num="0.30"/>
        <vers num="0.31"/>
        <vers num="0.32"/>
        <vers num="0.33"/>
        <vers num="0.34"/>
        <vers num="0.35"/>
        <vers num="0.36"/>
        <vers num="0.37"/>
        <vers num="0.38"/>
        <vers num="0.39"/>
        <vers num="0.40"/>
        <vers num="0.41"/>
        <vers num="0.42"/>
        <vers num="0.42.1"/>
        <vers num="0.42.2"/>
        <vers num="0.43"/>
        <vers num="0.44"/>
        <vers num="0.44.1"/>
        <vers num="0.44.2"/>
        <vers num="0.45"/>
        <vers num="0.46"/>
        <vers num="0.47"/>
        <vers num="0.47.1"/>
        <vers num="0.47.2"/>
        <vers num="0.47.3"/>
        <vers num="0.48"/>
        <vers num="0.48.1"/>
        <vers num="0.48.2"/>
        <vers num="0.48.3"/>
        <vers num="0.49"/>
        <vers num="0.50"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.54"/>
        <vers num="0.55"/>
        <vers num="0.55.1"/>
        <vers num="0.56"/>
        <vers num="0.56.1"/>
        <vers num="0.56.2"/>
        <vers num="0.56.3"/>
        <vers num="0.56.4"/>
        <vers num="0.56.5"/>
        <vers num="0.56.6"/>
        <vers num="0.56.7"/>
        <vers num="0.57"/>
        <vers num="0.58"/>
        <vers num="0.59"/>
        <vers num="0.60"/>
        <vers num="0.61"/>
        <vers num="0.61.1"/>
        <vers num="0.61.2"/>
        <vers num="0.61.3"/>
        <vers num="0.61.4"/>
        <vers num="0.61.5"/>
        <vers num="0.61.6"/>
        <vers num="0.61.7"/>
        <vers num="0.61.8"/>
        <vers num="0.61.9"/>
        <vers num="0.62"/>
        <vers num="0.63"/>
        <vers num="0.64"/>
        <vers num="0.65"/>
        <vers num="0.66"/>
        <vers num="0.67" edition="rc1"/>
        <vers num="0.67" edition="rc2"/>
        <vers num="0.67" edition="rc3"/>
        <vers num="0.67.1"/>
        <vers num="0.67.2"/>
        <vers num="0.67.3"/>
        <vers num="0.67.4"/>
        <vers num="0.67.5"/>
        <vers num="0.67.6"/>
        <vers num="0.67.7"/>
        <vers num="0.67.8"/>
        <vers num="0.67.9"/>
        <vers num="0.67.10"/>
        <vers num="0.67.11"/>
        <vers num="0.68"/>
        <vers num="0.69"/>
        <vers num="0.70"/>
        <vers num="0.71"/>
        <vers num="0.72" edition="rc1"/>
        <vers num="0.72.1"/>
        <vers num="0.72.2"/>
        <vers num="0.73"/>
        <vers num="0.74"/>
        <vers num="0.75"/>
        <vers num="0.76"/>
        <vers num="0.77"/>
        <vers num="0.78"/>
        <vers num="0.79"/>
        <vers num="0.80" edition="rc1"/>
        <vers num="0.80.1"/>
        <vers num="0.80.2"/>
        <vers num="0.80.3"/>
        <vers num="0.80.4"/>
        <vers num="0.80.5"/>
        <vers num="0.80.6"/>
        <vers num="0.80.7"/>
        <vers num="0.80.8"/>
        <vers num="0.80.8.1"/>
        <vers num="0.80.8.2"/>
        <vers num="0.80.8.4"/>
        <vers num="0.80.8.5"/>
        <vers num="0.80.9"/>
        <vers num="0.80.10"/>
        <vers num="0.80.11"/>
        <vers num="0.81"/>
        <vers num="0.82"/>
        <vers num="0.83"/>
        <vers num="0.84"/>
        <vers num="0.85"/>
        <vers num="0.86"/>
        <vers num="0.87"/>
        <vers num="0.87.1"/>
        <vers num="0.87.2"/>
        <vers num="0.88"/>
        <vers num="0.89"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="0.92"/>
        <vers num="0.93"/>
        <vers num="0.94"/>
        <vers num="0.94.1"/>
        <vers num="0.94.1.1"/>
        <vers num="0.94.1.2"/>
        <vers num="0.94.1.3"/>
        <vers num="0.94.1.4"/>
        <vers num="0.94.1.5"/>
        <vers num="0.94.1.6"/>
        <vers num="0.94.1.7"/>
        <vers num="0.94.2"/>
        <vers num="0.94.3"/>
        <vers num="0.94.3.1"/>
        <vers num="0.94.3.2"/>
        <vers num="0.94.3.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8627" seq="2016-8627" published="2018-05-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">admin-cli before versions 3.0.0.alpha25, 2.2.1.cr2 is vulnerable to an EAP feature to download server log files that allows logs to be available via GET requests making them vulnerable to cross-origin attacks. An attacker could trigger the user's browser to request the log files consuming enough resources that normal server functioning could be impaired.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0170.html" adv="1">RHSA-2017:0170</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0171.html" adv="1">RHSA-2017:0171</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0172.html" adv="1">RHSA-2017:0172</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0173.html" adv="1">RHSA-2017:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0244.html" adv="1">RHSA-2017:0244</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0245.html" adv="1">RHSA-2017:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0246.html" adv="1">RHSA-2017:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0247.html" adv="1">RHSA-2017:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0250.html" adv="1">RHSA-2017:0250</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95698" adv="1">95698</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037660" adv="1">1037660</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3454" adv="1">RHSA-2017:3454</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3455" adv="1">RHSA-2017:3455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3456" adv="1">RHSA-2017:3456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3458" adv="1">RHSA-2017:3458</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8627" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8627</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.4.0"/>
        <vers num="7.0.0"/>
        <vers num="7.1.0"/>
      </prod>
      <prod name="keycloak" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8628" seq="2016-8628" published="2018-07-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ansible before version 2.2.0 fails to properly sanitize fact variables sent from the Ansible controller. An attacker with the ability to create special variables on the controller could execute arbitrary commands on Ansible clients as the user Ansible runs as.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94109" adv="1">94109</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:2778" adv="1">RHSA-2016:2778</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8628" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8628</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible" vendor="redhat">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.01"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.0-0.1" edition="rc1"/>
        <vers num="1.9.0-0.2" edition="rc2"/>
        <vers num="1.9.0-1"/>
        <vers num="1.9.0-2"/>
        <vers num="1.9.0.1-1"/>
        <vers num="1.9.1"/>
        <vers num="1.9.1-0.1" edition="rc1"/>
        <vers num="1.9.1-0.2" edition="rc2"/>
        <vers num="1.9.1-0.3" edition="rc3"/>
        <vers num="1.9.1-0.4" edition="rc4"/>
        <vers num="1.9.1-1"/>
        <vers num="1.9.2-0.1" edition="rc1"/>
        <vers num="1.9.2-0.2" edition="rc2"/>
        <vers num="1.9.2-1"/>
        <vers num="1.9.3-0.1" edition="rc1"/>
        <vers num="1.9.3-0.2" edition="rc2"/>
        <vers num="1.9.3-0.3" edition="rc3"/>
        <vers num="1.9.3-1"/>
        <vers num="1.9.4-0.1" edition="rc1"/>
        <vers num="1.9.4-0.2" edition="rc2"/>
        <vers num="1.9.4-0.3" edition="rc3"/>
        <vers num="1.9.4-1"/>
        <vers num="1.9.5-0.1" edition="rc1"/>
        <vers num="1.9.5-1"/>
        <vers num="1.9.6"/>
        <vers num="1.9.6-0.1" edition="rc1"/>
        <vers num="1.9.6-1"/>
        <vers num="2.0"/>
        <vers num="2.0.0-0.1" edition="alpha1"/>
        <vers num="2.0.0-0.2" edition="alpha2"/>
        <vers num="2.0.0-0.3" edition="beta1"/>
        <vers num="2.0.0-0.4" edition="beta2"/>
        <vers num="2.0.0-0.5" edition="beta3"/>
        <vers num="2.0.0-0.6" edition="rc1"/>
        <vers num="2.0.0-0.7" edition="rc2"/>
        <vers num="2.0.0-0.8" edition="rc3"/>
        <vers num="2.0.0-0.9" edition="rc4"/>
        <vers num="2.0.0.0-1"/>
        <vers num="2.0.0.1-1"/>
        <vers num="2.0.0.2-1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.0-0.1" edition="rc1"/>
        <vers num="2.0.1.0-0.2" edition="rc2"/>
        <vers num="2.0.1.0-1"/>
        <vers num="2.0.2.0-0.1" edition="rc1"/>
        <vers num="2.0.2.0-0.2" edition="rc2"/>
        <vers num="2.0.2.0-0.3" edition="rc3"/>
        <vers num="2.0.2.0-0.4" edition="rc4"/>
        <vers num="2.0.2.0-1"/>
        <vers num="2.1.0.0-0.1" edition="rc1"/>
        <vers num="2.1.0.0-0.2" edition="rc2"/>
        <vers num="2.1.0.0-0.3" edition="rc3"/>
        <vers num="2.1.0.0-0.4" edition="rc4"/>
        <vers num="2.1.0.0-1"/>
        <vers num="2.1.1.0-0.1" edition="rc1"/>
        <vers num="2.1.1.0-0.2" edition="rc2"/>
        <vers num="2.1.1.0-0.3" edition="rc3"/>
        <vers num="2.1.1.0-0.4" edition="rc4"/>
        <vers num="2.1.1.0-0.5" edition="rc5"/>
        <vers num="2.1.1.0-1"/>
        <vers num="2.1.2.0-0.1" edition="rc1"/>
        <vers num="2.1.2.0-0.2" edition="rc2"/>
        <vers num="2.1.2.0-0.3" edition="rc3"/>
        <vers num="2.1.2.0-0.4" edition="rc4"/>
        <vers num="2.1.2.0-0.5" edition="rc5"/>
        <vers num="2.1.2.0-1"/>
        <vers num="2.1.3.0-0.1" edition="rc1"/>
        <vers num="2.1.3.0-0.2" edition="rc2"/>
        <vers num="2.1.3.0-1"/>
        <vers num="2.1.4.0-1"/>
        <vers num="2.1.5.0-1"/>
        <vers num="2.1.6.0-1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8629" seq="2016-8629" published="2018-03-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Red Hat Keycloak before version 2.4.0 did not correctly check permissions when handling service account user deletion requests sent to the rest server. An attacker with service account authentication could use this flaw to bypass normal permissions and delete users in a separate realm.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0876.html" adv="1">RHSA-2017:0876</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97392" adv="1">97392</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038180" adv="1">1038180</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0872" adv="1">RHSA-2017:0872</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0873" adv="1">RHSA-2017:0873</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1388988">https://bugzilla.redhat.com/show_bug.cgi?id=1388988</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="redhat">
        <vers num="-"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
      </prod>
      <prod name="single_sign_on" vendor="redhat">
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8631" seq="2016-8631" published="2018-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The OpenShift Enterprise 3 router does not properly sort routes when processing newly added routes. An attacker with access to create routes can potentially overwrite existing routes and redirect network traffic for other users to their own site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94110" adv="1">94110</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:2696" adv="1">RHSA-2016:2696</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8631" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8631</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="3.0" edition=":~~enterprise~~~"/>
        <vers num="3.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8634" seq="2016-8634" published="2018-08-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in foreman 1.14.0. When creating an organization or location in Foreman, if the name contains HTML then the second step of the wizard (/organizations/id/step2) will render the HTML. This occurs in the alertbox on the page. The result is a stored XSS attack if an organization/location with HTML in the name is created, then a user is linked directly to this URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94206" adv="1">94206</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8634" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8634</ref>
      <ref source="CONFIRM" url="https://projects.theforeman.org/issues/17195" adv="1">https://projects.theforeman.org/issues/17195</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8635" seq="2016-8635" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that Diffie Hellman Client key exchange handling in NSS 3.21.x was vulnerable to small subgroup confinement attack. An attacker could use this flaw to recover private keys by confining the client DH key to small subgroup of the desired group.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2779.html" adv="1">RHSA-2016:2779</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94346" adv="1">94346</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8635" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8635</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-46" adv="1">GLSA-201701-46</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.21"/>
        <vers num="3.21.1"/>
        <vers num="3.21.2"/>
        <vers num="3.21.3"/>
        <vers num="3.21.4"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8637" seq="2016-8637" published="2018-08-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A local information disclosure issue was found in dracut before 045 when generating initramfs images with world-readable permissions when 'early cpio' is used, such as when including microcode updates. Local attacker can use this to obtain sensitive information from these files, such as encryption keys or credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2016/q4/352" adv="1">[oss-security] 20161107 CVE-2016-8637: dracut creates world readble initramfs when early cpio is used</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94128" adv="1">94128</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8637" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8637</ref>
      <ref source="CONFIRM" url="https://github.com/dracutdevs/dracut/commit/0db98910a11c12a454eac4c8e86dc7a7bbc764a4" adv="1" patch="1">https://github.com/dracutdevs/dracut/commit/0db98910a11c12a454eac4c8e86dc7a7bbc764a4</ref>
    </refs>
    <vuln_soft>
      <prod name="dracut" vendor="dracut_project">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="001"/>
        <vers num="002"/>
        <vers num="003"/>
        <vers num="004"/>
        <vers num="005"/>
        <vers num="006"/>
        <vers num="007"/>
        <vers num="008"/>
        <vers num="009"/>
        <vers num="010"/>
        <vers num="011"/>
        <vers num="012"/>
        <vers num="013"/>
        <vers num="014"/>
        <vers num="015"/>
        <vers num="016"/>
        <vers num="017"/>
        <vers num="018"/>
        <vers num="019"/>
        <vers num="020"/>
        <vers num="021"/>
        <vers num="022"/>
        <vers num="023"/>
        <vers num="024"/>
        <vers num="025"/>
        <vers num="026"/>
        <vers num="027"/>
        <vers num="028"/>
        <vers num="029"/>
        <vers num="030"/>
        <vers num="031"/>
        <vers num="032"/>
        <vers num="033"/>
        <vers num="033-502"/>
        <vers num="034"/>
        <vers num="035"/>
        <vers num="036"/>
        <vers num="037"/>
        <vers num="038"/>
        <vers num="039"/>
        <vers num="040"/>
        <vers num="041"/>
        <vers num="042"/>
        <vers num="043"/>
        <vers num="044"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8639" seq="2016-8639" published="2018-08-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">It was found that foreman before 1.13.0 is vulnerable to a stored XSS via an organization or location name. This could allow an attacker with privileges to set the organization or location name to display arbitrary HTML including scripting code within the web interface.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94263" adv="1">94263</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0336" adv="1">RHSA-2018:0336</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8639" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8639</ref>
      <ref source="CONFIRM" url="https://github.com/theforeman/foreman/pull/3523" adv="1">https://github.com/theforeman/foreman/pull/3523</ref>
      <ref source="CONFIRM" url="https://projects.theforeman.org/issues/15037" adv="1">https://projects.theforeman.org/issues/15037</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="6.3"/>
      </prod>
      <prod name="satellite_capsule" vendor="redhat">
        <vers num="6.3"/>
      </prod>
      <prod name="foreman" vendor="theforeman">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8640" seq="2016-8640" published="2018-08-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL injection vulnerability in pycsw all versions before 2.0.2, 1.10.5 and 1.8.6 that leads to read and extract of any data from any table in the pycsw database that the database user has access to. Also on PostgreSQL (at least) it is possible to perform updates/inserts/deletes and database modifications to any table the database user has access to.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2016/q4/406" adv="1" patch="1">[oss-security] 20161111 CVE-2016-8640 pycsw SQL injection issue</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94302" adv="1">94302</ref>
      <ref source="CONFIRM" url="https://github.com/geopython/pycsw/pull/474/files" adv="1" patch="1">https://github.com/geopython/pycsw/pull/474/files</ref>
      <ref source="CONFIRM" url="https://patch-diff.githubusercontent.com/raw/geopython/pycsw/pull/474.patch" adv="1" patch="1">https://patch-diff.githubusercontent.com/raw/geopython/pycsw/pull/474.patch</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-8641" seq="2016-8641" published="2018-08-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A privilege escalation vulnerability was found in nagios 4.2.x that occurs in daemon-init.in when creating necessary files and insecurely changing the ownership afterwards. It's possible for the local attacker to create symbolic links before the files are to be created and possibly escalating the privileges with the ownership change.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95121" adv="1">95121</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8641" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8641</ref>
      <ref source="CONFIRM" url="https://github.com/NagiosEnterprises/nagioscore/commit/f2ed227673d3b2da643eb5cad26b2d87674f28c1.patch" adv="1" patch="1">https://github.com/NagiosEnterprises/nagioscore/commit/f2ed227673d3b2da643eb5cad26b2d87674f28c1.patch</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-26" adv="1">GLSA-201702-26</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40774/" adv="1">40774</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios" vendor="nagios">
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8647" seq="2016-8647" published="2018-07-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An input validation vulnerability was found in Ansible's mysql_user module before 2.2.1.0, which may fail to correctly change a password in certain circumstances. Thus the previous password would still be active when it should have been changed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1685" adv="1">RHSA-2017:1685</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8647" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8647</ref>
      <ref source="CONFIRM" url="https://github.com/ansible/ansible-modules-core/pull/5388" adv="1">https://github.com/ansible/ansible-modules-core/pull/5388</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_engine" vendor="redhat">
        <vers num="2.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8648" seq="2016-8648" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that the Karaf container used by Red Hat JBoss Fuse 6.x, and Red Hat JBoss A-MQ 6.x, deserializes objects passed to MBeans via JMX operations. An attacker could use this flaw to execute remote code on the server as the user running the Java Virtual Machine if the target MBean contain deserialization gadgets in its classpath.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94513" adv="1">94513</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8648" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8648</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_a-mq" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8651" seq="2016-8651" published="2018-08-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.7" CVSS_base_score="2.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An input validation flaw was found in the way OpenShift 3 handles requests for images. A user, with a copy of the manifest associated with an image, can pull an image even if they do not have access to the image normally, resulting in the disclosure of any information contained within the image.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94935" adv="1">94935</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:2915" adv="1">RHSA-2016:2915</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8651" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8651</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="3.0" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8653" seq="2016-8653" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">It was found that the JMX endpoint of Red Hat JBoss Fuse 6, and Red Hat A-MQ 6 deserializes the credentials passed to it. An attacker could use this flaw to launch a denial of service attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94544" adv="1">94544</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8653" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8653</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_a-mq" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8654" seq="2016-8654" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A heap-buffer overflow vulnerability was found in QMFB code in JPC codec caused by buffer being allocated with too small size. jasper versions before 2.0.0 are affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94583" adv="1">94583</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1208" adv="1">RHSA-2017:1208</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8654" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8654</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/commit/4a59cfaf9ab3d48fca4a15c0d2674bf7138e3d1a" adv="1" patch="1">https://github.com/mdadams/jasper/commit/4a59cfaf9ab3d48fca4a15c0d2674bf7138e3d1a</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/issues/93" adv="1">https://github.com/mdadams/jasper/issues/93</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/issues/94" adv="1">https://github.com/mdadams/jasper/issues/94</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3785" adv="1">DSA-3785</ref>
    </refs>
    <vuln_soft>
      <prod name="jasper" vendor="jasper_project">
        <vers num="1.900.1"/>
        <vers num="1.900.2"/>
        <vers num="1.900.3"/>
        <vers num="1.900.4"/>
        <vers num="1.900.5"/>
        <vers num="1.900.6"/>
        <vers num="1.900.7"/>
        <vers num="1.900.8"/>
        <vers num="1.900.9"/>
        <vers num="1.900.10"/>
        <vers num="1.900.11"/>
        <vers num="1.900.12"/>
        <vers num="1.900.13"/>
        <vers num="1.900.14"/>
        <vers num="1.900.15"/>
        <vers num="1.900.16"/>
        <vers num="1.900.17"/>
        <vers num="1.900.18"/>
        <vers num="1.900.19"/>
        <vers num="1.900.20"/>
        <vers num="1.900.21"/>
        <vers num="1.900.22"/>
        <vers num="1.900.23"/>
        <vers num="1.900.24"/>
        <vers num="1.900.25"/>
        <vers num="1.900.26"/>
        <vers num="1.900.27"/>
        <vers num="1.900.28"/>
        <vers num="1.900.29"/>
        <vers num="1.900.30"/>
        <vers num="1.900.31"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-8656" seq="2016-8656" published="2018-05-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jboss jbossas before versions 5.2.0-23, 6.4.13, 7.0.5 is vulnerable to an unsafe file handling in the jboss init script which could result in local privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0244.html" adv="1">RHSA-2017:0244</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0245.html" adv="1">RHSA-2017:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0246.html" adv="1">RHSA-2017:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0250.html" adv="1">RHSA-2017:0250</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0831.html" adv="1">RHSA-2017:0831</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0832.html" adv="1">RHSA-2017:0832</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0834.html" adv="1">RHSA-2017:0834</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96035" adv="1">96035</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3454" adv="1">RHSA-2017:3454</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3455" adv="1">RHSA-2017:3455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3458" adv="1">RHSA-2017:3458</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1609" adv="1">RHSA-2018:1609</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8656" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-8656</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.0.0"/>
        <vers num="6.0.0"/>
        <vers num="6.4.0"/>
        <vers num="7.0.0"/>
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9036" seq="2016-9036" published="2016-12-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An exploitable incorrect return value vulnerability exists in the mp_check function of Tarantool's Msgpuck library 1.0.3. A specially crafted packet can cause the mp_check function to incorrectly return success when trying to check if decoding a map16 packet will read outside the bounds of a buffer, resulting in a denial of service vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95064" adv="1">95064</ref>
      <ref source="MISC" url="http://www.talosintelligence.com/reports/TALOS-2016-0254/" adv="1">http://www.talosintelligence.com/reports/TALOS-2016-0254/</ref>
    </refs>
    <vuln_soft>
      <prod name="msgpuck" vendor="tarantool">
        <vers num="1.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9037" seq="2016-9037" published="2016-12-23" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">An exploitable out-of-bounds array access vulnerability exists in the xrow_header_decode function of Tarantool 1.7.2.0-g8e92715. A specially crafted packet can cause the function to access an element outside the bounds of a global array that is used to determine the type of the specified key's value. This can lead to an out of bounds read within the context of the server. An attacker who exploits this vulnerability can cause a denial of service vulnerability on the server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95063" adv="1">95063</ref>
      <ref source="MISC" url="http://www.talosintelligence.com/reports/TALOS-2016-0255/" adv="1">http://www.talosintelligence.com/reports/TALOS-2016-0255/</ref>
    </refs>
    <vuln_soft>
      <prod name="tarantool" vendor="tarantool">
        <vers num="1.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9124" seq="2016-9124" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.3 suffers from Improper Restriction of Excessive Authentication Attempts. The login page of Revive Adserver is vulnerable to password-guessing attacks. An account lockdown feature was considered, but rejected to avoid introducing service disruptions to regular users during such attacks. A random delay has instead been introduced as a countermeasure in case of password failures, along with a system to discourage parallel brute forcing. These systems will effectively allow the valid users to log in to the adserver, even while an attack is in progress.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/847941390f5b3310d51b07c92ec91cc1f4cc82c9" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/847941390f5b3310d51b07c92ec91cc1f4cc82c9</ref>
      <ref source="MISC" url="https://hackerone.com/reports/96115">https://hackerone.com/reports/96115</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-001/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9125" seq="2016-9125" published="2017-03-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.3 suffers from session fixation, by allowing arbitrary session identifiers to be forced and, at the same time, by not invalidating the existing session upon a successful authentication. Under some circumstances, that could have been an opportunity for an attacker to steal an authenticated session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/4910365631eabbb208961c36149f41cc8159fb39" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/4910365631eabbb208961c36149f41cc8159fb39</ref>
      <ref source="MISC" url="https://hackerone.com/reports/93809">https://hackerone.com/reports/93809</ref>
      <ref source="MISC" url="https://hackerone.com/reports/93813">https://hackerone.com/reports/93813</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-001/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9126" seq="2016-9126" published="2017-03-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.3 suffers from persistent XSS. Usernames are not properly escaped when displayed in the audit trail widget of the dashboard upon login, allowing persistent XSS attacks. An authenticated user with enough privileges to create other users could exploit the vulnerability to access the administrator account.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/8d8c6df309ff5fde9dd4770abcd4ec5d2449b3ec" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/8d8c6df309ff5fde9dd4770abcd4ec5d2449b3ec</ref>
      <ref source="MISC" url="https://hackerone.com/reports/97073">https://hackerone.com/reports/97073</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-001/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9127" seq="2016-9127" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.3 suffers from Cross-Site Request Forgery (CSRF). The password recovery form in Revive Adserver is vulnerable to CSRF attacks. This vulnerability could be exploited to send a large number of password recovery emails to the registered users, especially in conjunction with a bug that caused recovery emails to be sent to all the users at once. Both issues have been fixed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/3aaebcc765797d2c684e031f2836e0a69d6b7bc2" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/3aaebcc765797d2c684e031f2836e0a69d6b7bc2</ref>
      <ref source="MISC" url="https://hackerone.com/reports/99452">https://hackerone.com/reports/99452</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-001/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9128" seq="2016-9128" published="2017-03-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.3 suffers from reflected XSS. The affiliate-preview.php script in www/admin is vulnerable to a reflected XSS attack. This vulnerability could be used by an attacker to steal the session ID of an authenticated user, by tricking them into visiting a specifically crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/a323fd626627e8d42819fd5b7e2829196b5c54a3" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/a323fd626627e8d42819fd5b7e2829196b5c54a3</ref>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/e17a7ec3412ded751cda50b82338de471d656d74" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/e17a7ec3412ded751cda50b82338de471d656d74</ref>
      <ref source="MISC" url="https://hackerone.com/reports/99004">https://hackerone.com/reports/99004</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-001/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9129" seq="2016-9129" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.3 suffers from Information Exposure Through Discrepancy. It is possible to check whether or not an email address was associated to one or more user accounts on a target Revive Adserver instance by examining the message printed by the password recovery system. Such information cannot however be used directly to log in to the system, which requires a username.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/38223a841190bebd7a137c7bed84fbbcb2b0c2a5" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/38223a841190bebd7a137c7bed84fbbcb2b0c2a5</ref>
      <ref source="MISC" url="https://hackerone.com/reports/98612">https://hackerone.com/reports/98612</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-001/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9130" seq="2016-9130" published="2017-03-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.3 suffers from Persistent XSS. A vector for persistent XSS attacks via the Revive Adserver user interface exists, requiring a trusted (non-admin) account. The website name wasn't properly escaped when displayed in the campaign-zone.php script.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/f6880330a8e11e804663f132867e9eb9b1f94e83" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/f6880330a8e11e804663f132867e9eb9b1f94e83</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-001/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9154" seq="2016-9154" published="2016-12-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Siemens Desigo PX Web modules PXA40-W0, PXA40-W1, PXA40-W2 for Desigo PX automation controllers PXC00-E.D, PXC50-E.D, PXC100-E.D, PXC200-E.D (All firmware versions &lt; V6.00.046) and Desigo PX Web modules PXA30-W0, PXA30-W1, PXA30-W2 for Desigo PX automation controllers PXC00-U, PXC64-U, PXC128-U (All firmware versions &lt; V6.00.046) use a pseudo random number generator with insufficient entropy to generate certificates for HTTPS, potentially allowing remote attackers to reconstruct the corresponding private key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94962" adv="1">94962</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-856492.pdf" adv="1">http://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-856492.pdf</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-16-355-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-16-355-01</ref>
    </refs>
    <vuln_soft>
      <prod name="desigo_web_module_pxa30-w0_firmware" vendor="siemens">
        <vers num="6.00.00" prev="1"/>
      </prod>
      <prod name="desigo_web_module_pxa30-w1_firmware" vendor="siemens">
        <vers num="6.00.00" prev="1"/>
      </prod>
      <prod name="desigo_web_module_pxa30-w2_firmware" vendor="siemens">
        <vers num="6.00.00" prev="1"/>
      </prod>
      <prod name="desigo_web_module_pxa40-w0_firmware" vendor="siemens">
        <vers num="6.00.00" prev="1"/>
      </prod>
      <prod name="desigo_web_module_pxa40-w1_firmware" vendor="siemens">
        <vers num="6.00.00" prev="1"/>
      </prod>
      <prod name="desigo_web_module_pxa40-w2_firmware" vendor="siemens">
        <vers num="6.00.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9225" seq="2016-9225" published="2017-02-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the data plane IP fragment handler of the Cisco Adaptive Security Appliance (ASA) CX Context-Aware Security module could allow an unauthenticated, remote attacker to cause the CX module to be unable to process further traffic, resulting in a denial of service (DoS) condition. The vulnerability is due to improper handling of IP fragments. An attacker could exploit this vulnerability by sending crafted fragmented IP traffic across the CX module. An exploit could allow the attacker to exhaust free packet buffers in shared memory (SHM), causing the CX module to be unable to process further traffic, resulting in a DoS condition. This vulnerability affects all versions of the ASA CX Context-Aware Security module. Cisco has not released and will not release software updates that address this vulnerability. There are no workarounds that address this vulnerability. Cisco Bug IDs: CSCva62946.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95788" adv="1">95788</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037696" adv="1">1037696</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170125-cas" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170125-cas</ref>
    </refs>
    <vuln_soft>
      <prod name="asa_cx_context-aware_security_software" vendor="cisco">
        <vers num="9.0.1"/>
        <vers num="9.0.1-40"/>
        <vers num="9.0.2"/>
        <vers num="9.0.2-68"/>
        <vers num="9.0_base"/>
        <vers num="9.1.2-29"/>
        <vers num="9.1.2-42"/>
        <vers num="9.1.3-8"/>
        <vers num="9.1.3-10"/>
        <vers num="9.1.3-13"/>
        <vers num="9.2.1-1"/>
        <vers num="9.2.2-1"/>
        <vers num="9.3(1.1.112)"/>
        <vers num="9.3.1-1"/>
        <vers num="9.3.2-1"/>
        <vers num="9.3.3.1-13"/>
        <vers num="9.3.4-1"/>
        <vers num="9.3.4-2"/>
        <vers num="9.3.4-3"/>
        <vers num="9.3.4-4"/>
        <vers num="9.3.4-5"/>
        <vers num="9.3.4-6"/>
        <vers num="9.3.4.1.11"/>
        <vers num="9.3_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9335" seq="2016-9335" published="2018-05-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A hard-coded cryptographic key vulnerability was identified in Red Lion Controls Sixnet-Managed Industrial Switches running firmware Version 5.0.196 and Stride-Managed Ethernet Switches running firmware Version 5.0.190. Vulnerable versions of Stride-Managed Ethernet switches and Sixnet-Managed Industrial switches use hard-coded HTTP SSL/SSH keys for secure communication. Because these keys cannot be regenerated by users, all products use the same key. The attacker could disrupt communication or compromise the system. CVSS v3 base score: 10, CVSS vector string: (AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H). Red Lion Controls recommends updating to SLX firmware Version 5.3.174.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-054-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-054-02</ref>
    </refs>
    <vuln_soft>
      <prod name="sixnet-managed_industrial_switches_firmware" vendor="redlion">
        <vers num="5.0.196" prev="1"/>
      </prod>
      <prod name="stride-managed_ethernet_switches_firmware" vendor="redlion">
        <vers num="5.0.190" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9358" seq="2016-9358" published="2017-06-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Hard-Coded Passwords issue was discovered in Marel Food Processing Systems M3000 terminal associated with the following systems: A320, A325, A371, A520 Master, A520 Slave, A530, A542, A571, Check Bin Grader, FlowlineQC T376, IPM3 Dual Cam v132, IPM3 Dual Cam v139, IPM3 Single Cam v132, P520, P574, SensorX13 QC flow line, SensorX23 QC Master, SensorX23 QC Slave, Speed Batcher, T374, T377, V36, V36B, and V36C; M3210 terminal associated with the same systems as the M3000 terminal identified above; M3000 desktop software associated with the same systems as the M3000 terminal identified above; MAC4 controller associated with the same systems as the M3000 terminal identified above; SensorX23 X-ray machine; SensorX25 X-ray machine; and MWS2 weighing system. The end user does not have the ability to change system passwords.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97388" adv="1">97388</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-094-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-094-02</ref>
    </refs>
    <vuln_soft>
      <prod name="a320_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="a325_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="a371_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="a520_master_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="a520_slave_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="a530_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="a542_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="a571_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="check_bin_grader_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="flowlineqc_t376_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="ipm3_dual_cam_firmware" vendor="marel">
        <vers num="132"/>
        <vers num="139"/>
      </prod>
      <prod name="p520_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="p574_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="sensorx13_qc_flow_line_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="sensorx23_qc_master_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="sensorx23_qc_slave_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="speed_batcher_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="t374_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="t377_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="v36_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="v36b_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
      <prod name="v36c_firmware" vendor="marel">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9368" seq="2016-9368" published="2017-03-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Eaton xComfort Ethernet Communication Interface (ECI) Versions 1.07 and prior. By accessing a specific uniform resource locator (URL) on the webserver, a malicious user may be able to access files without authenticating.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-061-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-061-01</ref>
    </refs>
    <vuln_soft>
      <prod name="xcomfort_ethernet_communication_interface" vendor="eaton">
        <vers num="1.07" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9459" seq="2016-9459" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.52 &amp; ownCloud Server before 9.0.4 are vulnerable to a log pollution vulnerability potentially leading to a local XSS. The download log functionality in the admin screen is delivering the log in JSON format to the end-user. The file was delivered with an attachment disposition forcing the browser to download the document. However, Firefox running on Microsoft Windows would offer the user to open the data in the browser as an HTML document. Thus any injected data in the log would be executed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97284" adv="1">97284</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/94975af6db1551c2d23136c2ea22866a5b416070" adv="1" patch="1">https://github.com/nextcloud/server/commit/94975af6db1551c2d23136c2ea22866a5b416070</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/044ee072a647636b1a17c89265c7233b35371335" adv="1" patch="1">https://github.com/owncloud/core/commit/044ee072a647636b1a17c89265c7233b35371335</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/b7fa2c5dc945b40bc6ed0a9a0e47c282ebf043e1" adv="1" patch="1">https://github.com/owncloud/core/commit/b7fa2c5dc945b40bc6ed0a9a0e47c282ebf043e1</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/efa35d621dc7ff975468e636a5d1c153511296dc" adv="1" patch="1">https://github.com/owncloud/core/commit/efa35d621dc7ff975468e636a5d1c153511296dc</ref>
      <ref source="MISC" url="https://hackerone.com/reports/146278" adv="1">https://hackerone.com/reports/146278</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-002" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-002</ref>
      <ref source="MISC" url="https://owncloud.org/security/advisory?id=oc-sa-2016-012" adv="1" patch="1">https://owncloud.org/security/advisory?id=oc-sa-2016-012</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.4.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="a"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="8.0.0"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9"/>
        <vers num="8.0.10"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.13"/>
        <vers num="8.0.14"/>
        <vers num="8.0.15"/>
        <vers num="8.0.16"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.1.8"/>
        <vers num="8.1.9"/>
        <vers num="8.1.10"/>
        <vers num="8.1.11"/>
        <vers num="8.1.12"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0" edition="-"/>
        <vers num="8.2.1" edition="-"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="-"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="-"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="-"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="-"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="-"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="-"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="-"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="-"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="8.2.10" edition="-"/>
        <vers num="8.2.10" edition="rc1"/>
        <vers num="8.2.10" edition="rc2"/>
        <vers num="8.2.11" edition="-"/>
        <vers num="8.2.11" edition="rc1"/>
        <vers num="9.0.0" edition="-"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="-"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="-"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="-"/>
        <vers num="9.0.3" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9461" seq="2016-9461" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.52 &amp; ownCloud Server before 9.0.4 are not properly verifying edit check permissions on WebDAV copy actions. The WebDAV endpoint was not properly checking the permission on a WebDAV COPY action. This allowed an authenticated attacker with access to a read-only share to put new files in there. It was not possible to modify existing files.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97276" adv="1">97276</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/3491400261c1454a9a30d3ec96969573330120cc" adv="1" patch="1">https://github.com/nextcloud/server/commit/3491400261c1454a9a30d3ec96969573330120cc</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/0622e635d97cb17c5e1363e370bb8268cc3d2547" adv="1" patch="1">https://github.com/owncloud/core/commit/0622e635d97cb17c5e1363e370bb8268cc3d2547</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/121a3304a0c37ccda0e1b63ddc528cba9121a36e" adv="1" patch="1">https://github.com/owncloud/core/commit/121a3304a0c37ccda0e1b63ddc528cba9121a36e</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/acbbadb71ceee7f01da347f7dcd519beda78cc47" adv="1" patch="1">https://github.com/owncloud/core/commit/acbbadb71ceee7f01da347f7dcd519beda78cc47</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/c0a4b7b3f38ad2eaf506484b3b92ec678cb021c9" adv="1" patch="1">https://github.com/owncloud/core/commit/c0a4b7b3f38ad2eaf506484b3b92ec678cb021c9</ref>
      <ref source="MISC" url="https://hackerone.com/reports/145950" adv="1">https://hackerone.com/reports/145950</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-004" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-004</ref>
      <ref source="MISC" url="https://owncloud.org/security/advisory/?id=oc-sa-2016-014" adv="1" patch="1">https://owncloud.org/security/advisory/?id=oc-sa-2016-014</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.4.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="a"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="8.0.0"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9"/>
        <vers num="8.0.10"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.13"/>
        <vers num="8.0.14"/>
        <vers num="8.0.15"/>
        <vers num="8.0.16"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.1.8"/>
        <vers num="8.1.9"/>
        <vers num="8.1.10"/>
        <vers num="8.1.11"/>
        <vers num="8.1.12"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0" edition="-"/>
        <vers num="8.2.1" edition="-"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="-"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="-"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="-"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="-"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="-"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="-"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="-"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="-"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="8.2.10" edition="-"/>
        <vers num="8.2.10" edition="rc1"/>
        <vers num="8.2.10" edition="rc2"/>
        <vers num="8.2.11" edition="-"/>
        <vers num="8.2.11" edition="rc1"/>
        <vers num="9.0.0" edition="-"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="-"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="-"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="-"/>
        <vers num="9.0.3" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9462" seq="2016-9462" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.52 &amp; ownCloud Server before 9.0.4 are not properly verifying restore privileges when restoring a file. The restore capability of Nextcloud/ownCloud was not verifying whether a user has only read-only access to a share. Thus a user with read-only access was able to restore old versions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97285" adv="1">97285</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/1208953ba1d4d55a18a639846bbcdd66a2d5bc5e" adv="1" patch="1">https://github.com/nextcloud/server/commit/1208953ba1d4d55a18a639846bbcdd66a2d5bc5e</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/23383080731d092e079986464a8c4c9ffcb79f4c" adv="1" patch="1">https://github.com/owncloud/core/commit/23383080731d092e079986464a8c4c9ffcb79f4c</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/3b056fa68ce502ceb0db9b446dab3b9e7b10dd13" adv="1" patch="1">https://github.com/owncloud/core/commit/3b056fa68ce502ceb0db9b446dab3b9e7b10dd13</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/c93eca49c32428ece03dd67042772d5fa62c8d6e" adv="1" patch="1">https://github.com/owncloud/core/commit/c93eca49c32428ece03dd67042772d5fa62c8d6e</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/d31720b6f1e8c8dfeb5e8805ab35ad7c8000b2f1" adv="1" patch="1">https://github.com/owncloud/core/commit/d31720b6f1e8c8dfeb5e8805ab35ad7c8000b2f1</ref>
      <ref source="MISC" url="https://hackerone.com/reports/146067" adv="1">https://hackerone.com/reports/146067</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-005" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-005</ref>
      <ref source="MISC" url="https://owncloud.org/security/advisory/?id=oc-sa-2016-015" adv="1" patch="1">https://owncloud.org/security/advisory/?id=oc-sa-2016-015</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.4.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="a"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.7"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="8.0.0"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9"/>
        <vers num="8.0.10"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.13"/>
        <vers num="8.0.14"/>
        <vers num="8.0.15"/>
        <vers num="8.0.16"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4"/>
        <vers num="8.1.5"/>
        <vers num="8.1.6"/>
        <vers num="8.1.7"/>
        <vers num="8.1.8"/>
        <vers num="8.1.9"/>
        <vers num="8.1.10"/>
        <vers num="8.1.11"/>
        <vers num="8.1.12"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0" edition="-"/>
        <vers num="8.2.1" edition="-"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="-"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="-"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="-"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="-"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="-"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="-"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="-"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="-"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="8.2.10" edition="-"/>
        <vers num="8.2.10" edition="rc1"/>
        <vers num="8.2.10" edition="rc2"/>
        <vers num="8.2.11" edition="-"/>
        <vers num="8.2.11" edition="rc1"/>
        <vers num="9.0.0" edition="-"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="-"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="-"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="-"/>
        <vers num="9.0.3" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9463" seq="2016-9463" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.54 and 10.0.1 &amp; ownCloud Server before 9.1.2, 9.0.6, and 8.2.9 suffer from SMB User Authentication Bypass. Nextcloud/ownCloud include an optional and not by default enabled SMB authentication component that allows authenticating users against an SMB server. This backend is implemented in a way that tries to connect to a SMB server and if that succeeded consider the user logged-in. The backend did not properly take into account SMB servers that have any kind of anonymous auth configured. This is the default on SMB servers nowadays and allows an unauthenticated attacker to gain access to an account without valid credentials. Note: The SMB backend is disabled by default and requires manual configuration in the Nextcloud/ownCloud config file. If you have not configured the SMB backend then you're not affected by this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nextcloud/apps/commit/b85ace6840b8a6704641086bc3b8eb8e81cb2274" adv="1" patch="1">https://github.com/nextcloud/apps/commit/b85ace6840b8a6704641086bc3b8eb8e81cb2274</ref>
      <ref source="MISC" url="https://github.com/nextcloud/apps/commit/decb91fd31f4ffab191cbf09ce4e5c55c67a4087" adv="1" patch="1">https://github.com/nextcloud/apps/commit/decb91fd31f4ffab191cbf09ce4e5c55c67a4087</ref>
      <ref source="MISC" url="https://github.com/owncloud/apps/commit/16cbccfc946c8711721fa684d78135ca1fb64791" adv="1" patch="1">https://github.com/owncloud/apps/commit/16cbccfc946c8711721fa684d78135ca1fb64791</ref>
      <ref source="MISC" url="https://github.com/owncloud/apps/commit/5d47e7b52646cf79edadd78ce10c754290cbb732" adv="1" patch="1">https://github.com/owncloud/apps/commit/5d47e7b52646cf79edadd78ce10c754290cbb732</ref>
      <ref source="MISC" url="https://github.com/owncloud/apps/commit/a0e07b7ddd5a5fd850a6e07f8457d05b76a300b3" adv="1" patch="1">https://github.com/owncloud/apps/commit/a0e07b7ddd5a5fd850a6e07f8457d05b76a300b3</ref>
      <ref source="MISC" url="https://hackerone.com/reports/148151" adv="1">https://hackerone.com/reports/148151</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-006" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-006</ref>
      <ref source="MISC" url="https://owncloud.org/security/advisory/?id=oc-sa-2016-017" adv="1" patch="1">https://owncloud.org/security/advisory/?id=oc-sa-2016-017</ref>
      <ref source="MISC" url="https://rhinosecuritylabs.com/2016/10/operation-ownedcloud-exploitation-post-exploitation-persistence/" adv="1">https://rhinosecuritylabs.com/2016/10/operation-ownedcloud-exploitation-post-exploitation-persistence/</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
        <vers num="9.0.52" edition="rc1"/>
        <vers num="9.0.53"/>
        <vers num="10.0.0"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="8.2.0" edition="-"/>
        <vers num="8.2.1" edition="-"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="-"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="-"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="-"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="-"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="-"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="-"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="-"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="9.0.0" edition="-"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="-"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="-"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="-"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.1.0" edition="-"/>
        <vers num="9.1.0" edition="beta1"/>
        <vers num="9.1.0" edition="beta2"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.0" edition="rc2"/>
        <vers num="9.1.0" edition="rc3"/>
        <vers num="9.1.0" edition="rc4"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9464" seq="2016-9464" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.54 and 10.0.0 suffers from an improper authorization check on removing shares. The Sharing Backend as implemented in Nextcloud does differentiate between shares to users and groups. In case of a received group share, users should be able to unshare the file to themselves but not to the whole group. The previous API implementation simply unshared the file to all users in the group.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97287" adv="1">97287</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/3387e5d00fcf6b2ea6b285a091e5743f545e7202" adv="1" patch="1">https://github.com/nextcloud/server/commit/3387e5d00fcf6b2ea6b285a091e5743f545e7202</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/7289cb5ec0b812992ab0dfb889744b94bc0994f0" adv="1" patch="1">https://github.com/nextcloud/server/commit/7289cb5ec0b812992ab0dfb889744b94bc0994f0</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/a5471b4a3e3f30e99e4de39c97c0c3b3c2f1618f" adv="1" patch="1">https://github.com/nextcloud/server/commit/a5471b4a3e3f30e99e4de39c97c0c3b3c2f1618f</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/e2c4f4f9aa11bc92e8f2212cce73841b922187e8" adv="1" patch="1">https://github.com/nextcloud/server/commit/e2c4f4f9aa11bc92e8f2212cce73841b922187e8</ref>
      <ref source="MISC" url="https://hackerone.com/reports/153905" adv="1">https://hackerone.com/reports/153905</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-007" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-007</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
        <vers num="9.0.52" edition="rc1"/>
        <vers num="9.0.53"/>
        <vers num="10.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9465" seq="2016-9465" published="2017-03-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 10.0.1 &amp; ownCloud Server before 9.0.6 and 9.1.2 suffer from Stored XSS in CardDAV image export. The CardDAV image export functionality as implemented in Nextcloud/ownCloud allows the download of images stored within a vCard. Due to not performing any kind of verification on the image content this is prone to a stored Cross-Site Scripting attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/68ab8325c799d20c1fb7e98d670785176590e7d0" adv="1" patch="1">https://github.com/nextcloud/server/commit/68ab8325c799d20c1fb7e98d670785176590e7d0</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/6bf3be3877d9d9fda9c66926fe273fe79cbaf58e" adv="1" patch="1">https://github.com/owncloud/core/commit/6bf3be3877d9d9fda9c66926fe273fe79cbaf58e</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/b5a5be24c418033cb2ef965a4f3f06b7b4213845" adv="1" patch="1">https://github.com/owncloud/core/commit/b5a5be24c418033cb2ef965a4f3f06b7b4213845</ref>
      <ref source="MISC" url="https://hackerone.com/reports/163338" adv="1">https://hackerone.com/reports/163338</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-008" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-008</ref>
      <ref source="MISC" url="https://owncloud.org/security/advisory/?id=oc-sa-2016-018" adv="1" patch="1">https://owncloud.org/security/advisory/?id=oc-sa-2016-018</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="10.0.0"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="9.0.0" edition="-"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="-"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="-"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="-"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="-"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="-"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.1.0" edition="-"/>
        <vers num="9.1.0" edition="beta1"/>
        <vers num="9.1.0" edition="beta2"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.0" edition="rc2"/>
        <vers num="9.1.0" edition="rc3"/>
        <vers num="9.1.0" edition="rc4"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9466" seq="2016-9466" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 10.0.1 &amp; ownCloud Server before 9.0.6 and 9.1.2 suffer from Reflected XSS in the Gallery application. The gallery app was not properly sanitizing exception messages from the Nextcloud/ownCloud server. Due to an endpoint where an attacker could influence the error message, this led to a reflected Cross-Site-Scripting vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nextcloud/gallery/commit/f9ef505c1d60c9041e251682e0f6b3daad952d58" adv="1" patch="1">https://github.com/nextcloud/gallery/commit/f9ef505c1d60c9041e251682e0f6b3daad952d58</ref>
      <ref source="MISC" url="https://github.com/owncloud/gallery/commit/b3b3772fb9bec61ba10d357bef42b676fa474eee" adv="1" patch="1">https://github.com/owncloud/gallery/commit/b3b3772fb9bec61ba10d357bef42b676fa474eee</ref>
      <ref source="MISC" url="https://github.com/owncloud/gallery/commit/dc4887f1afcc0cf304f4a0694075c9364298ad8a" adv="1" patch="1">https://github.com/owncloud/gallery/commit/dc4887f1afcc0cf304f4a0694075c9364298ad8a</ref>
      <ref source="MISC" url="https://hackerone.com/reports/165686" adv="1">https://hackerone.com/reports/165686</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-009" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-009</ref>
      <ref source="MISC" url="https://owncloud.org/security/advisory/?id=oc-sa-2016-019" adv="1" patch="1">https://owncloud.org/security/advisory/?id=oc-sa-2016-019</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="10.0.0"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="9.0.0" edition="-"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="-"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="-"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="-"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="-"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="-"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.1.0" edition="-"/>
        <vers num="9.1.0" edition="beta1"/>
        <vers num="9.1.0" edition="beta2"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.0" edition="rc2"/>
        <vers num="9.1.0" edition="rc3"/>
        <vers num="9.1.0" edition="rc4"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9467" seq="2016-9467" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.54 and 10.0.1 &amp; ownCloud Server before 9.0.6 and 9.1.2 suffer from content spoofing in the files app. The location bar in the files app was not verifying the passed parameters. An attacker could craft an invalid link to a fake directory structure and use this to display an attacker-controlled error message to the user.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/1352365e8bf5ea49da3dc82b1ccf7ddb659ae960" adv="1" patch="1">https://github.com/nextcloud/server/commit/1352365e8bf5ea49da3dc82b1ccf7ddb659ae960</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/5dd211cc8845fd4533966bf8d7a7f2a6359ea013" adv="1" patch="1">https://github.com/nextcloud/server/commit/5dd211cc8845fd4533966bf8d7a7f2a6359ea013</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/778ae8abd54c378fc4781394bbedc7a2ee3095e1" adv="1" patch="1">https://github.com/nextcloud/server/commit/778ae8abd54c378fc4781394bbedc7a2ee3095e1</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/c3ae21fef2880c9fe44e8fdbe1262ac7f9716f14" adv="1" patch="1">https://github.com/nextcloud/server/commit/c3ae21fef2880c9fe44e8fdbe1262ac7f9716f14</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/df50e967dbd27b13875625b7dd3189294619b071" adv="1" patch="1">https://github.com/nextcloud/server/commit/df50e967dbd27b13875625b7dd3189294619b071</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/ed0f0db5fa0aff04594cb0f973ae4c22b17a175a" adv="1" patch="1">https://github.com/nextcloud/server/commit/ed0f0db5fa0aff04594cb0f973ae4c22b17a175a</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/768221fcf3c526c65d85f62b0efa2da5ea00bf2d" adv="1" patch="1">https://github.com/owncloud/core/commit/768221fcf3c526c65d85f62b0efa2da5ea00bf2d</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/e7acbce27fa0ef1c6fe216ca67c72d86484919a4" adv="1" patch="1">https://github.com/owncloud/core/commit/e7acbce27fa0ef1c6fe216ca67c72d86484919a4</ref>
      <ref source="MISC" url="https://hackerone.com/reports/154827" adv="1">https://hackerone.com/reports/154827</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-010" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-010</ref>
      <ref source="MISC" url="https://owncloud.org/security/advisory/?id=oc-sa-2016-020" adv="1" patch="1">https://owncloud.org/security/advisory/?id=oc-sa-2016-020</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
        <vers num="9.0.52" edition="rc1"/>
        <vers num="9.0.53"/>
        <vers num="10.0.0"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="9.0.0" edition="-"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="-"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="-"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="-"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="-"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="-"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.1.0" edition="-"/>
        <vers num="9.1.0" edition="beta1"/>
        <vers num="9.1.0" edition="beta2"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.0" edition="rc2"/>
        <vers num="9.1.0" edition="rc3"/>
        <vers num="9.1.0" edition="rc4"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9468" seq="2016-9468" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.54 and 10.0.1 &amp; ownCloud Server before 9.0.6 and 9.1.2 suffer from content spoofing in the dav app. The exception message displayed on the DAV endpoints contained partially user-controllable input leading to a potential misrepresentation of information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/7350e13113c8ed484727a5c25331ec11d4d59f5f" adv="1" patch="1">https://github.com/nextcloud/server/commit/7350e13113c8ed484727a5c25331ec11d4d59f5f</ref>
      <ref source="MISC" url="https://github.com/nextcloud/server/commit/a4cfb3ddc1f4cdb585e05c0e9b2f8e52a0e2ee3e" adv="1" patch="1">https://github.com/nextcloud/server/commit/a4cfb3ddc1f4cdb585e05c0e9b2f8e52a0e2ee3e</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/96b8afe48570bc70088ccd8f897e9d71997d336e" adv="1" patch="1">https://github.com/owncloud/core/commit/96b8afe48570bc70088ccd8f897e9d71997d336e</ref>
      <ref source="MISC" url="https://github.com/owncloud/core/commit/bcc6c39ad8c22a00323a114e9c1a0a834983fb35" adv="1" patch="1">https://github.com/owncloud/core/commit/bcc6c39ad8c22a00323a114e9c1a0a834983fb35</ref>
      <ref source="MISC" url="https://hackerone.com/reports/149798" adv="1">https://hackerone.com/reports/149798</ref>
      <ref source="MISC" url="https://nextcloud.com/security/advisory/?id=nc-sa-2016-011" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2016-011</ref>
      <ref source="MISC" url="https://owncloud.org/security/advisory/?id=oc-sa-2016-021" adv="1" patch="1">https://owncloud.org/security/advisory/?id=oc-sa-2016-021</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
        <vers num="9.0.52" edition="rc1"/>
        <vers num="9.0.53"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1" edition="rc1"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="9.0.0" edition="-"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="-"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="-"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="-"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="-"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="-"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.1.0" edition="-"/>
        <vers num="9.1.0" edition="beta1"/>
        <vers num="9.1.0" edition="beta2"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.0" edition="rc2"/>
        <vers num="9.1.0" edition="rc3"/>
        <vers num="9.1.0" edition="rc4"/>
        <vers num="9.1.1" edition="-"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9469" seq="2016-9469" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple versions of GitLab expose a dangerous method to any authenticated user that could lead to the deletion of all Issue and MergeRequest objects on a GitLab instance. For GitLab instances with publicly available projects this vulnerability could be exploited by an unauthenticated user. A fix was included in versions 8.14.3, 8.13.8, and 8.12.11, which were released on December 5th 2016 at 3:59 PST. The GitLab versions vulnerable to this are 8.13.0, 8.13.0-ee, 8.13.1, 8.13.1-ee, 8.13.2, 8.13.2-ee, 8.13.3, 8.13.3-ee, 8.13.4, 8.13.4-ee, 8.13.5, 8.13.5-ee, 8.13.6, 8.13.6-ee, 8.13.7, 8.14.0, 8.14.0-ee, 8.14.1, 8.14.2, and 8.14.2-ee.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://about.gitlab.com/2016/12/05/cve-2016-9469/" adv="1" patch="1">https://about.gitlab.com/2016/12/05/cve-2016-9469/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/commit/29ceb98b5162677601702704e89d845580372078" adv="1" patch="1">https://gitlab.com/gitlab-org/gitlab-ce/commit/29ceb98b5162677601702704e89d845580372078</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/commit/55196497301eea429913f9c4b1b37c42c2e358ce" adv="1" patch="1">https://gitlab.com/gitlab-org/gitlab-ce/commit/55196497301eea429913f9c4b1b37c42c2e358ce</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/commit/f325e4e734e5e486f3b02db176eb629124052b43" adv="1" patch="1">https://gitlab.com/gitlab-org/gitlab-ce/commit/f325e4e734e5e486f3b02db176eb629124052b43</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/25064" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/25064</ref>
      <ref source="MISC" url="https://hackerone.com/reports/186194" adv="1">https://hackerone.com/reports/186194</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9470" seq="2016-9470" published="2017-03-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected File Download. `www/delivery/asyncspc.php` was vulnerable to the fairly new Reflected File Download (RFD) web attack vector that enables attackers to gain complete control over a victim's machine by virtually downloading a file from a trusted domain.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/69aacbd2" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/69aacbd2</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-002/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-002/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.4" prev="1"/>
        <vers num="4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9471" seq="2016-9471" published="2017-03-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.5 and 4.0.0 suffers from Special Element Injection. Usernames weren't properly sanitised when creating users on a Revive Adserver instance. Especially, control characters were not filtered, allowing apparently identical usernames to co-exist in the system, due to the fact that such characters are normally ignored when an HTML page is displayed in a browser. The issue could have therefore been exploited for user spoofing, although elevated privileges are required to create users within Revive Adserver.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/75.html">CWE-75: Failure to Sanitize Special Elements into a Different Plane (Special Element Injection)&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/05b1eceb" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/05b1eceb</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-002/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-002/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.4" prev="1"/>
        <vers num="4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9472" seq="2016-9472" published="2017-03-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Revive Adserver before 3.2.5 and 4.0.0 suffers from Reflected XSS. The Revive Adserver web installer scripts were vulnerable to a reflected XSS attack via the dbHost, dbUser, and possibly other parameters. It has to be noted that the window for such attack vectors to be possible is extremely narrow and it is very unlikely that such an attack could be actually effective.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/14ff73f0" adv="1">https://github.com/revive-adserver/revive-adserver/commit/14ff73f0</ref>
      <ref source="MISC" url="https://github.com/revive-adserver/revive-adserver/commit/fcf72c8a" adv="1" patch="1">https://github.com/revive-adserver/revive-adserver/commit/fcf72c8a</ref>
      <ref source="MISC" url="https://www.revive-adserver.com/security/revive-sa-2016-002/" adv="1" patch="1">https://www.revive-adserver.com/security/revive-sa-2016-002/</ref>
    </refs>
    <vuln_soft>
      <prod name="revive_adserver" vendor="revive-adserver">
        <vers num="3.2.4" prev="1"/>
        <vers num="4.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9473" seq="2016-9473" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Brave Browser iOS before 1.2.18 and Brave Browser Android 1.9.56 and earlier suffer from Full Address Bar Spoofing, allowing attackers to trick a victim by displaying a malicious page for legitimate domain names.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97155" adv="1">97155</ref>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2017010042" adv="1">https://cxsecurity.com/issue/WLB-2017010042</ref>
      <ref source="MISC" url="https://github.com/brave/browser-ios/pull/504" adv="1">https://github.com/brave/browser-ios/pull/504</ref>
      <ref source="MISC" url="https://hackerone.com/reports/175958" adv="1">https://hackerone.com/reports/175958</ref>
    </refs>
    <vuln_soft>
      <prod name="browser" vendor="brave">
        <vers num="1.2.17" prev="1" edition=":~~~ios~~"/>
        <vers num="1.9.56" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9482" seq="2016-9482" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Code generated by PHP FormMail Generator may allow a remote unauthenticated user to bypass authentication in the to access the administrator panel by navigating directly to /admin.php?mod=admin&amp;func=panel</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94778" adv="1">94778</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/494015" adv="1">VU#494015</ref>
    </refs>
    <vuln_soft>
      <prod name="php_formmail_generator" vendor="jqueryform">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9483" seq="2016-9483" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PHP form code generated by PHP FormMail Generator deserializes untrusted input as part of the phpfmg_filman_download() function. A remote unauthenticated attacker may be able to use this vulnerability to inject PHP code, or along with CVE-2016-9484 to perform local file inclusion attacks and obtain files from the server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94778" adv="1">94778</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/494015" adv="1">VU#494015</ref>
    </refs>
    <vuln_soft>
      <prod name="php_formmail_generator" vendor="jqueryform">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9484" seq="2016-9484" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The generated PHP form code does not properly validate user input folder directories, allowing a remote unauthenticated attacker to perform a path traversal and access arbitrary files on the server. The PHP FormMail Generator website does not use version numbers and is updated continuously. Any PHP form code generated by this website prior to 2016-12-06 may be vulnerable.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94778" adv="1">94778</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/494015" adv="1">VU#494015</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-9485" seq="2016-9485" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">On Windows endpoints, the SecureConnector agent must run under the local SYSTEM account or another administrator account in order to enable full functionality of the agent. The typical configuration is for the agent to run as a Windows service under the local SYSTEM account. The SecureConnector agent runs various plugin scripts and executables on the endpoint in order to gather and report information about the host to the CounterACT management appliance. The SecureConnector agent downloads these scripts and executables as needed from the CounterACT management appliance and runs them on the endpoint. The SecureConnector agent fails to set any permissions on downloaded file objects. This allows a malicious user to take ownership of any of these files and make modifications to it, regardless of where the files are saved. These files are then executed under SYSTEM privileges. A malicious unprivileged user can overwrite these executable files with malicious code before the SecureConnector agent executes them, causing the malicious code to be run under the SYSTEM account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94740" adv="1">94740</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/768331" adv="1">VU#768331</ref>
    </refs>
    <vuln_soft>
      <prod name="secureconnector" vendor="forescout">
        <vers num="-" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9486" seq="2016-9486" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">On Windows endpoints, the SecureConnector agent must run under the local SYSTEM account or another administrator account in order to enable full functionality of the agent. The typical configuration is for the agent to run as a Windows service under the local SYSTEM account. The SecureConnector agent runs various plugin scripts and executables on the endpoint in order to gather and report information about the host to the CounterACT management appliance. The SecureConnector agent downloads these scripts and executables as needed from the CounterACT management appliance and runs them on the endpoint. By default, these executable files are downloaded to and run from the %TEMP% directory of the currently logged on user, despite the fact that the SecureConnector agent is running as SYSTEM. Aside from the downloaded scripts, the SecureConnector agent runs a batch file with SYSTEM privileges from the temp directory of the currently logged on user. If the naming convention of this script can be derived, which is made possible by placing it in a directory to which the user has read access, it may be possible overwrite the legitimate batch file with a malicious one before SecureConnector executes it. It is possible to change this directory by setting the the configuration property config.script_run_folder.value in the local.properties configuration file on the CounterACT management appliance, however the batch file which is run does not follow this property.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94740" adv="1">94740</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/768331" adv="1">VU#768331</ref>
    </refs>
    <vuln_soft>
      <prod name="secureconnector" vendor="forescout">
        <vers num="-" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9487" seq="2016-9487" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EpubCheck 4.0.1 does not properly restrict resolving external entities when parsing XML in EPUB files during validation. An attacker who supplies a specially crafted EPUB file may be able to exploit this behavior to read arbitrary files, or have the victim execute arbitrary requests on his behalf, abusing the victim's trust relationship with other entities.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/779243" adv="1">VU#779243</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/94864/" adv="1">94864</ref>
    </refs>
    <vuln_soft>
      <prod name="epubcheck" vendor="w3">
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9489" seq="2016-9489" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In ManageEngine Applications Manager 12 and 13 before build 13200, an authenticated user is able to alter all of their own properties, including own group, i.e. changing their group to one with higher privileges like "ADMIN". A user is also able to change properties of another user, e.g. change another user's password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2017/Apr/9" adv="1">20170404 ManageEngine Applications Manager Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2016-9489.html" adv="1">https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2016-9489.html</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/97394/" adv="1">97394</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_applications_manager" vendor="zohocorp">
        <vers num="12.0"/>
        <vers num="13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9491" seq="2016-9491" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">ManageEngine Applications Manager 12 and 13 before build 13690 allows an authenticated user, who is able to access /register.do page (most likely limited to administrator), to browse the filesystem and read the system files, including Applications Manager configuration, stored private keys, etc. By default Application Manager is running with administrative privileges, therefore it is possible to access every directory on the underlying operating system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2017/Apr/9" adv="1">20170404 ManageEngine Applications Manager Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2016-9491.html" adv="1">https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2016-9491.html</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/97394/" adv="1">97394</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_applications_manager" vendor="zohocorp">
        <vers num="12.0"/>
        <vers num="13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9492" seq="2016-9492" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The code generated by PHP FormMail Generator prior to 17 December 2016 is vulnerable to unrestricted upload of dangerous file types. In the generated form.lib.php file, upload file types are checked against a hard-coded list of dangerous extensions. This list does not include all variations of PHP files, which may lead to execution of the contained PHP code if the attacker can guess the uploaded filename. The form by default appends a short random string to the end of the filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96718" adv="1">96718</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/608591" adv="1">VU#608591</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-9493" seq="2016-9493" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The code generated by PHP FormMail Generator prior to 17 December 2016 is vulnerable to stored cross-site scripting. In the generated form.lib.php file, upload file types are checked against a hard-coded list of dangerous extensions. This list does not include all variations of PHP files, which may lead to execution of the contained PHP code if the attacker can guess the uploaded filename. The form by default appends a short random string to the end of the filename.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96718" adv="1">96718</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/608591" adv="1">VU#608591</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-9494" seq="2016-9494" published="2018-07-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, are potentially vulnerable to improper input validation. The device's advanced status web page that is linked to from the basic status web page does not appear to properly parse malformed GET requests. This may lead to a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/614751" adv="1">VU#614751</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/96244" adv="1">96244</ref>
    </refs>
    <vuln_soft>
      <prod name="dw7000_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7000s_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7000sm_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7740s_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9495" seq="2016-9495" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, uses hard coded credentials. Access to the device's default telnet port (23) can be obtained through using one of a few default credentials shared among all devices.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/614751" adv="1">VU#614751</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/96244" adv="1">96244</ref>
    </refs>
    <vuln_soft>
      <prod name="dw7000_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7000s_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7000sm_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7740s_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9496" seq="2016-9496" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, lacks authentication. An unauthenticated user may send an HTTP GET request to http://[ip]/com/gatewayreset or http://[ip]/cgi/reboot.bin to cause the modem to reboot.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/614751" adv="1">VU#614751</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/96244" adv="1">96244</ref>
    </refs>
    <vuln_soft>
      <prod name="dw7000_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7000s_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7000sm_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7740s_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9497" seq="2016-9497" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Hughes high-performance broadband satellite modems, models HN7740S DW7000 HN7000S/SM, is vulnerable to an authentication bypass using an alternate path or channel. By default, port 1953 is accessible via telnet and does not require authentication. An unauthenticated remote user can access many administrative commands via this interface, including rebooting the modem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/614751" adv="1">VU#614751</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/96244" adv="1">96244</ref>
    </refs>
    <vuln_soft>
      <prod name="dw7000_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7000s_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7000sm_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
      <prod name="hn7740s_firmware" vendor="hughes">
        <vers num="6.9.0.34"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9498" seq="2016-9498" published="2018-07-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ManageEngine Applications Manager 12 and 13 before build 13200, allows unserialization of unsafe Java objects. The vulnerability can be exploited by remote user without authentication and it allows to execute remote code compromising the application as well as the operating system. As Application Manager's RMI registry is running with privileges of system administrator, by exploiting this vulnerability an attacker gains highest privileges on the underlying operating system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2017/Apr/9" adv="1">20170404 ManageEngine Applications Manager Multiple Vulnerabilities</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2016-9498.html" adv="1">https://www.manageengine.com/products/applications_manager/security-updates/security-updates-cve-2016-9498.html</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/97394/" adv="1">97394</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_applications_manager" vendor="zohocorp">
        <vers num="12.0"/>
        <vers num="13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9499" seq="2016-9499" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Accellion FTP server prior to version FTA_9_12_220 only returns the username in the server response if the username is invalid. An attacker may use this information to determine valid user accounts and enumerate them.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/745607" adv="1">VU#745607</ref>
      <ref source="MISC" url="https://www.qualys.com/2016/12/06/qsa-2016-12-06/qsa-2016-12-06.pdf" adv="1">https://www.qualys.com/2016/12/06/qsa-2016-12-06/qsa-2016-12-06.pdf</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/96154" adv="1">96154</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-9500" seq="2016-9500" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Accellion FTP server prior to version FTA_9_12_220 uses the Accusoft Prizm Content flash component, which contains multiple parameters (customTabCategoryName, customButton1Image) that are vulnerable to cross-site scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/745607" adv="1">VU#745607</ref>
      <ref source="MISC" url="https://www.qualys.com/2016/12/06/qsa-2016-12-06/qsa-2016-12-06.pdf" adv="1">https://www.qualys.com/2016/12/06/qsa-2016-12-06/qsa-2016-12-06.pdf</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/96154" adv="1">96154</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2016-9573" seq="2016-9573" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds read vulnerability was found in OpenJPEG 2.1.2, in the j2k_to_image tool. Converting a specially crafted JPEG2000 file to another format could cause the application to crash or, potentially, disclose some data from the heap.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0838.html" adv="1">RHSA-2017:0838</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97073" adv="1">97073</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9573" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9573</ref>
      <ref source="CONFIRM" url="https://github.com/szukw000/openjpeg/commit/7b28bd2b723df6be09fe7791eba33147c1c47d0d" adv="1" patch="1">https://github.com/szukw000/openjpeg/commit/7b28bd2b723df6be09fe7791eba33147c1c47d0d</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/862" adv="1">https://github.com/uclouvain/openjpeg/issues/862</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-26" adv="1">GLSA-201710-26</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3768" adv="1">DSA-3768</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="2.1.2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9574" seq="2016-9574" published="2018-07-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">nss before version 3.30 is vulnerable to a remote denial of service during the session handshake when using SessionTicket extension and ECDHE-ECDSA.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1320695" adv="1" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1320695</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9574" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9574</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="-"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.3.1"/>
        <vers num="3.12.3.2"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.3.1"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.16"/>
        <vers num="3.16.1"/>
        <vers num="3.16.2"/>
        <vers num="3.16.2.1"/>
        <vers num="3.16.2.2"/>
        <vers num="3.16.2.3"/>
        <vers num="3.16.3"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.17"/>
        <vers num="3.17.1"/>
        <vers num="3.17.2"/>
        <vers num="3.17.3"/>
        <vers num="3.17.4"/>
        <vers num="3.18"/>
        <vers num="3.18.1"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.2.0"/>
        <vers num="3.19.3"/>
        <vers num="3.20"/>
        <vers num="3.20.0"/>
        <vers num="3.20.1"/>
        <vers num="3.21"/>
        <vers num="3.21.1"/>
        <vers num="3.21.2"/>
        <vers num="3.21.3"/>
        <vers num="3.21.4"/>
        <vers num="3.22"/>
        <vers num="3.22.1"/>
        <vers num="3.22.2"/>
        <vers num="3.23"/>
        <vers num="3.24"/>
        <vers num="3.25"/>
        <vers num="3.25.0"/>
        <vers num="3.25.1"/>
        <vers num="3.26"/>
        <vers num="3.26.0"/>
        <vers num="3.26.2"/>
        <vers num="3.27"/>
        <vers num="3.27.0"/>
        <vers num="3.27.1"/>
        <vers num="3.27.2"/>
        <vers num="3.28"/>
        <vers num="3.28.0"/>
        <vers num="3.28.1"/>
        <vers num="3.28.2"/>
        <vers num="3.28.3"/>
        <vers num="3.28.4"/>
        <vers num="3.28.5"/>
        <vers num="3.29"/>
        <vers num="3.29.1"/>
        <vers num="3.29.2"/>
        <vers num="3.29.3"/>
        <vers num="3.29.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9575" seq="2016-9575" published="2018-03-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ipa versions 4.2.x, 4.3.x before 4.3.3 and 4.4.x before 4.4.3 did not properly check the user's permissions while modifying certificate profiles in IdM's certprofile-mod command. An authenticated, unprivileged attacker could use this flaw to modify profiles to issue certificates with arbitrary naming or key usage information and subsequently use such certificates for other attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0001.html" adv="1">RHSA-2017:0001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95068" adv="1">95068</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1395311" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1395311</ref>
    </refs>
    <vuln_soft>
      <prod name="freeipa" vendor="freeipa">
        <vers num="4.2.0" edition="alpha1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9577" seq="2016-9577" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability was discovered in SPICE before 0.13.90 in the server's protocol handling. An authenticated attacker could send crafted messages to the SPICE server causing a heap overflow leading to a crash or possible code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0253.html" adv="1">RHSA-2017:0253</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0549.html" adv="1">RHSA-2017:0549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96040" adv="1">96040</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0254" adv="1">RHSA-2017:0254</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0552" adv="1">RHSA-2017:0552</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9577" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9577</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3790" adv="1">DSA-3790</ref>
    </refs>
    <vuln_soft>
      <prod name="spice" vendor="spice_project">
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.3"/>
        <vers num="0.12.0"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.12.6"/>
        <vers num="0.12.7"/>
        <vers num="0.12.8"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9578" seq="2016-9578" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability was discovered in SPICE before 0.13.90 in the server's protocol handling. An attacker able to connect to the SPICE server could send crafted messages which would cause the process to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0253.html" adv="1">RHSA-2017:0253</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0549.html" adv="1">RHSA-2017:0549</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96118" adv="1">96118</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0254" adv="1">RHSA-2017:0254</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0552" adv="1">RHSA-2017:0552</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9578" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9578</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3790" adv="1">DSA-3790</ref>
    </refs>
    <vuln_soft>
      <prod name="spice" vendor="spice_project">
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.3"/>
        <vers num="0.12.0"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.12.6"/>
        <vers num="0.12.7"/>
        <vers num="0.12.8"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9579" seq="2016-9579" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A flaw was found in the way Ceph Object Gateway would process cross-origin HTTP requests if the CORS policy was set to allow origin on a bucket. A remote unauthenticated attacker could use this flaw to cause denial of service by sending a specially-crafted cross-origin HTTP request. Ceph branches 1.3.x and 2.x are affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2954.html" adv="1">RHSA-2016:2954</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2956.html" adv="1">RHSA-2016:2956</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2994.html" adv="1">RHSA-2016:2994</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-2995.html" adv="1">RHSA-2016:2995</ref>
      <ref source="CONFIRM" url="http://tracker.ceph.com/issues/18187" adv="1" patch="1">http://tracker.ceph.com/issues/18187</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/94936" adv="1">94936</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9579" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9579</ref>
    </refs>
    <vuln_soft>
      <prod name="ceph_storage" vendor="redhat">
        <vers num="1.3"/>
        <vers num="2.0"/>
      </prod>
      <prod name="ceph_storage_mon" vendor="redhat">
        <vers num="1.3"/>
        <vers num="2"/>
      </prod>
      <prod name="ceph_storage_osd" vendor="redhat">
        <vers num="1.3"/>
        <vers num="2"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9580" seq="2016-9580" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An integer overflow vulnerability was found in tiftoimage function in openjpeg 2.1.2, resulting in heap buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94822" adv="1">94822</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9580" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9580</ref>
      <ref source="CONFIRM" url="https://github.com/szukw000/openjpeg/commit/cadff5fb6e73398de26a92e96d3d7cac893af255" adv="1" patch="1">https://github.com/szukw000/openjpeg/commit/cadff5fb6e73398de26a92e96d3d7cac893af255</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/871" adv="1">https://github.com/uclouvain/openjpeg/issues/871</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-26" adv="1">GLSA-201710-26</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="2.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9581" seq="2016-9581" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An infinite loop vulnerability in tiftoimage that results in heap buffer overflow in convert_32s_C1P1 was found in openjpeg 2.1.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94822" adv="1">94822</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9581" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9581</ref>
      <ref source="CONFIRM" url="https://github.com/szukw000/openjpeg/commit/cadff5fb6e73398de26a92e96d3d7cac893af255" adv="1" patch="1">https://github.com/szukw000/openjpeg/commit/cadff5fb6e73398de26a92e96d3d7cac893af255</ref>
      <ref source="CONFIRM" url="https://github.com/uclouvain/openjpeg/issues/872" adv="1">https://github.com/uclouvain/openjpeg/issues/872</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-26" adv="1">GLSA-201710-26</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="2.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9583" seq="2016-9583" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds heap read vulnerability was found in the jpc_pi_nextpcrl() function of jasper before 2.0.6 when processing crafted input.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94925" adv="1">94925</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1208" adv="1">RHSA-2017:1208</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9583" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9583</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/commit/aa0b0f79ade5eef8b0e7a214c03f5af54b36ba7d" adv="1" patch="1">https://github.com/mdadams/jasper/commit/aa0b0f79ade5eef8b0e7a214c03f5af54b36ba7d</ref>
      <ref source="CONFIRM" url="https://github.com/mdadams/jasper/commit/f25486c3d4aa472fec79150f2c41ed4333395d3d" adv="1" patch="1">https://github.com/mdadams/jasper/commit/f25486c3d4aa472fec79150f2c41ed4333395d3d</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
    </refs>
    <vuln_soft>
      <prod name="jasper" vendor="jasper_project">
        <vers num="1.900.1"/>
        <vers num="1.900.2"/>
        <vers num="1.900.3"/>
        <vers num="1.900.4"/>
        <vers num="1.900.5"/>
        <vers num="1.900.6"/>
        <vers num="1.900.7"/>
        <vers num="1.900.8"/>
        <vers num="1.900.9"/>
        <vers num="1.900.10"/>
        <vers num="1.900.11"/>
        <vers num="1.900.12"/>
        <vers num="1.900.13"/>
        <vers num="1.900.14"/>
        <vers num="1.900.15"/>
        <vers num="1.900.16"/>
        <vers num="1.900.17"/>
        <vers num="1.900.18"/>
        <vers num="1.900.19"/>
        <vers num="1.900.20"/>
        <vers num="1.900.21"/>
        <vers num="1.900.22"/>
        <vers num="1.900.23"/>
        <vers num="1.900.24"/>
        <vers num="1.900.25"/>
        <vers num="1.900.26"/>
        <vers num="1.900.27"/>
        <vers num="1.900.28"/>
        <vers num="1.900.29"/>
        <vers num="1.900.30"/>
        <vers num="1.900.31"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
      </prod>
      <prod name="outside_in_technology" vendor="oracle">
        <vers num="8.5.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9585" seq="2016-9585" published="2018-03-09" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Red Hat JBoss EAP version 5 is vulnerable to a deserialization of untrusted data in the JMX endpoint when deserializes the credentials passed to it. An attacker could exploit this vulnerability resulting in a denial of service attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94932" adv="1">94932</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1404528">https://bugzilla.redhat.com/show_bug.cgi?id=1404528</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9587" seq="2016-9587" published="2018-04-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ansible before versions 2.1.4, 2.2.1 is vulnerable to an improper input validation in Ansible's handling of data sent from client systems. An attacker with control over a client system being managed by Ansible and the ability to send facts back to the Ansible server could use this flaw to execute arbitrary code on the Ansible server using the Ansible server privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0195.html" adv="1">RHSA-2017:0195</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0260.html" adv="1">RHSA-2017:0260</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95352" adv="1">95352</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0448" adv="1">RHSA-2017:0448</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0515" adv="1">RHSA-2017:0515</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1685" adv="1">RHSA-2017:1685</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9587" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9587</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-77" adv="1">GLSA-201701-77</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/41013/" adv="1">41013</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9589" seq="2016-9589" published="2018-03-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Undertow in Red Hat wildfly before version 11.0.0.Beta1 is vulnerable to a resource exhaustion resulting in a denial of service. Undertow keeps a cache of seen HTTP headers in persistent connections. It was found that this cache can easily exploited to fill memory with garbage, up to "max-headers" (default 200) * "max-header-size" (default 1MB) per active TCP connection.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0830.html" adv="1">RHSA-2017:0830</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0831.html" adv="1">RHSA-2017:0831</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0832.html" adv="1">RHSA-2017:0832</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0834.html" adv="1">RHSA-2017:0834</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0876.html" adv="1">RHSA-2017:0876</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97060" adv="1">97060</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0872" adv="1">RHSA-2017:0872</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0873" adv="1">RHSA-2017:0873</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3454" adv="1">RHSA-2017:3454</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3455" adv="1">RHSA-2017:3455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3456" adv="1">RHSA-2017:3456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3458" adv="1">RHSA-2017:3458</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1404782">https://bugzilla.redhat.com/show_bug.cgi?id=1404782</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_wildfly_application_server" vendor="redhat">
        <vers num="10.1.0" prev="1"/>
        <vers num="11.0.0" edition="alpha1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9590" seq="2016-9590" published="2018-04-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">puppet-swift before versions 8.2.1, 9.4.4 is vulnerable to an information-disclosure in Red Hat OpenStack Platform director's installation of Object Storage (swift). During installation, the Puppet script responsible for deploying the service incorrectly removes and recreates the proxy-server.conf file with world-readable permissions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0200.html" adv="1">RHSA-2017:0200</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0359.html" adv="1">RHSA-2017:0359</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0361.html" adv="1">RHSA-2017:0361</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95448" adv="1">95448</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9590" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9590</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet-swift" vendor="openstack">
        <vers num="8.0.0" edition="-"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.1.0"/>
        <vers num="8.2.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.3.0"/>
        <vers num="9.4.0"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9591" seq="2016-9591" published="2018-03-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">JasPer before version 2.0.12 is vulnerable to a use-after-free in the way it decodes certain JPEG 2000 image files resulting in a crash on the application using JasPer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94952" adv="1">94952</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1208" adv="1">RHSA-2017:1208</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1406405" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1406405</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201707-07" adv="1">GLSA-201707-07</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3827" adv="1">DSA-3827</ref>
    </refs>
    <vuln_soft>
      <prod name="jasper" vendor="jasper_project">
        <vers num="1.900.1"/>
        <vers num="1.900.2"/>
        <vers num="1.900.3"/>
        <vers num="1.900.4"/>
        <vers num="1.900.5"/>
        <vers num="1.900.6"/>
        <vers num="1.900.7"/>
        <vers num="1.900.8"/>
        <vers num="1.900.9"/>
        <vers num="1.900.10"/>
        <vers num="1.900.11"/>
        <vers num="1.900.12"/>
        <vers num="1.900.13"/>
        <vers num="1.900.14"/>
        <vers num="1.900.15"/>
        <vers num="1.900.16"/>
        <vers num="1.900.17"/>
        <vers num="1.900.18"/>
        <vers num="1.900.19"/>
        <vers num="1.900.20"/>
        <vers num="1.900.21"/>
        <vers num="1.900.22"/>
        <vers num="1.900.23"/>
        <vers num="1.900.24"/>
        <vers num="1.900.25"/>
        <vers num="1.900.26"/>
        <vers num="1.900.27"/>
        <vers num="1.900.28"/>
        <vers num="1.900.29"/>
        <vers num="1.900.30"/>
        <vers num="1.900.31"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9592" seq="2016-9592" published="2018-04-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">openshift before versions 3.3.1.11, 3.2.1.23, 3.4 is vulnerable to a flaw when a volume fails to detach, which causes the delete operation to fail with 'VolumeInUse' error. Since the delete operation is retried every 30 seconds for each volume, this could lead to a denial of service attack as the number of API requests being sent to the cloud-provider exceeds the API's rate-limit.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94991" adv="1">94991</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9592" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9592</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="3.2.1.23" edition=":~~enterprise~~~"/>
        <vers num="3.3.1.11" edition=":~~enterprise~~~"/>
        <vers num="3.4" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9593" seq="2016-9593" published="2018-04-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">foreman-debug before version 1.15.0 is vulnerable to a flaw in foreman-debug's logging. An attacker with access to the foreman log file would be able to view passwords, allowing them to access those systems.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/94985" adv="1">94985</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0336" adv="1">RHSA-2018:0336</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9593" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9593</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="foreman" vendor="theforeman">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.13.0"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.2"/>
        <vers num="1.14.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9594" seq="2016-9594" published="2018-04-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">curl before version 7.52.1 is vulnerable to an uninitialized random in libcurl's internal function that returns a good 32bit random value.  Having a weak or virtually non-existent random value makes the operations that use it vulnerable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95094" adv="1">95094</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037528" adv="1">1037528</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9594" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9594</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_20161223.html" adv="1">https://curl.haxx.se/docs/adv_20161223.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-47" adv="1">GLSA-201701-47</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2017-04" adv="1">https://www.tenable.com/security/tns-2017-04</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="6.0"/>
        <vers num="6.1" edition="beta"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.19.7-53"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
        <vers num="7.51.0"/>
        <vers num="7.52.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9595" seq="2016-9595" published="2018-07-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in katello-debug before 3.4.0 where certain scripts and log files used insecure temporary files. A local user could exploit this flaw to conduct a symbolic-link attack, allowing them to overwrite the contents of arbitrary files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0336" adv="1">RHSA-2018:0336</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9595" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9595</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="6.3"/>
      </prod>
      <prod name="satellite_capsule" vendor="redhat">
        <vers num="6.3"/>
      </prod>
      <prod name="katello" vendor="theforeman">
        <vers num="0.1.46-1"/>
        <vers num="0.1.47-1"/>
        <vers num="0.1.48-1"/>
        <vers num="0.1.49-1"/>
        <vers num="0.1.49-2"/>
        <vers num="0.1.50-1"/>
        <vers num="0.1.51-1"/>
        <vers num="0.1.52-1"/>
        <vers num="0.1.53-1"/>
        <vers num="0.1.54-1"/>
        <vers num="0.1.55-1"/>
        <vers num="0.1.56-1"/>
        <vers num="0.1.57-1"/>
        <vers num="0.1.58-1"/>
        <vers num="0.1.59-1"/>
        <vers num="0.1.60-1"/>
        <vers num="0.1.61-1"/>
        <vers num="0.1.62-1"/>
        <vers num="0.1.63-1"/>
        <vers num="0.1.64-1"/>
        <vers num="0.1.65-1"/>
        <vers num="0.1.66-1"/>
        <vers num="0.1.67-1"/>
        <vers num="0.1.68-1"/>
        <vers num="0.1.69-1"/>
        <vers num="0.1.70-1"/>
        <vers num="0.1.71-1"/>
        <vers num="0.1.72-1"/>
        <vers num="0.1.73-1"/>
        <vers num="0.1.74-1"/>
        <vers num="0.1.75-1"/>
        <vers num="0.1.76-1"/>
        <vers num="0.1.77-1"/>
        <vers num="0.1.78-1"/>
        <vers num="0.1.79-1"/>
        <vers num="0.1.80-1"/>
        <vers num="0.1.81-1"/>
        <vers num="0.1.82-1"/>
        <vers num="0.1.83-1"/>
        <vers num="0.1.84-1"/>
        <vers num="0.1.85-1"/>
        <vers num="0.1.86-1"/>
        <vers num="0.1.87-1"/>
        <vers num="0.1.88-1"/>
        <vers num="0.1.89-1"/>
        <vers num="0.1.90-1"/>
        <vers num="0.1.91-1"/>
        <vers num="0.1.92-1"/>
        <vers num="0.1.93-1"/>
        <vers num="0.1.94-1"/>
        <vers num="0.1.95-1"/>
        <vers num="0.1.96-1"/>
        <vers num="0.1.97-1"/>
        <vers num="0.1.98-1"/>
        <vers num="0.1.99-1"/>
        <vers num="0.1.100-1"/>
        <vers num="0.1.101-1"/>
        <vers num="0.1.101-2"/>
        <vers num="0.1.102-1"/>
        <vers num="0.1.102-2"/>
        <vers num="0.1.103-1"/>
        <vers num="0.1.103-2"/>
        <vers num="0.1.104-1"/>
        <vers num="0.1.105-1"/>
        <vers num="0.1.106-1"/>
        <vers num="0.1.106-2"/>
        <vers num="0.1.107-1"/>
        <vers num="0.1.107-2"/>
        <vers num="0.1.108-1"/>
        <vers num="0.1.108-2"/>
        <vers num="0.1.109-1"/>
        <vers num="0.1.109-2"/>
        <vers num="0.1.110-1"/>
        <vers num="0.1.110-2"/>
        <vers num="0.1.111-1"/>
        <vers num="0.1.111-2"/>
        <vers num="0.1.112-1"/>
        <vers num="0.1.113-1"/>
        <vers num="0.1.114-1"/>
        <vers num="0.1.115-1"/>
        <vers num="0.1.116-1"/>
        <vers num="0.1.117-1"/>
        <vers num="0.1.117-2"/>
        <vers num="0.1.118-1"/>
        <vers num="0.1.119-1"/>
        <vers num="0.1.120-1"/>
        <vers num="0.1.120-2"/>
        <vers num="0.1.121-1"/>
        <vers num="0.1.122-1"/>
        <vers num="0.1.123-1"/>
        <vers num="0.1.124-1"/>
        <vers num="0.1.125-1"/>
        <vers num="0.1.126-1"/>
        <vers num="0.1.126-2"/>
        <vers num="0.1.127-1"/>
        <vers num="0.1.128-1"/>
        <vers num="0.1.129-1"/>
        <vers num="0.1.130-1"/>
        <vers num="0.1.130-2"/>
        <vers num="0.1.131-1"/>
        <vers num="0.1.132-1"/>
        <vers num="0.1.133-1"/>
        <vers num="0.1.134-1"/>
        <vers num="0.1.135-1"/>
        <vers num="0.1.135-2"/>
        <vers num="0.1.136-1"/>
        <vers num="0.1.137-1"/>
        <vers num="0.1.138-1"/>
        <vers num="0.1.139-1"/>
        <vers num="0.1.140-1"/>
        <vers num="0.1.141-1"/>
        <vers num="0.1.142-1"/>
        <vers num="0.1.143-1"/>
        <vers num="0.1.143-2"/>
        <vers num="0.1.144-1"/>
        <vers num="0.1.145-1"/>
        <vers num="0.1.146-1"/>
        <vers num="0.1.147-1"/>
        <vers num="0.1.147-2"/>
        <vers num="0.1.148-1"/>
        <vers num="0.1.149-1"/>
        <vers num="0.1.150-1"/>
        <vers num="0.1.150-2"/>
        <vers num="0.1.151-1"/>
        <vers num="0.1.152-1"/>
        <vers num="0.1.152-2"/>
        <vers num="0.1.153-1"/>
        <vers num="0.1.154-1"/>
        <vers num="0.1.155-1"/>
        <vers num="0.1.155-2"/>
        <vers num="0.1.156-1"/>
        <vers num="0.1.157-1"/>
        <vers num="0.1.158-1"/>
        <vers num="0.1.159-1"/>
        <vers num="0.1.160-1"/>
        <vers num="0.1.160-2"/>
        <vers num="0.1.161-1"/>
        <vers num="0.1.162-1"/>
        <vers num="0.1.163-1"/>
        <vers num="0.1.164-1"/>
        <vers num="0.1.165-1"/>
        <vers num="0.1.165-2"/>
        <vers num="0.1.166-1"/>
        <vers num="0.1.167-1"/>
        <vers num="0.1.168-1"/>
        <vers num="0.1.169-1"/>
        <vers num="0.1.170-1"/>
        <vers num="0.1.171-1"/>
        <vers num="0.1.171-2"/>
        <vers num="0.1.172-1"/>
        <vers num="0.1.173-1"/>
        <vers num="0.1.174-1"/>
        <vers num="0.1.174-2"/>
        <vers num="0.1.175-1"/>
        <vers num="0.1.177-1"/>
        <vers num="0.1.178-1"/>
        <vers num="0.1.179-1"/>
        <vers num="0.1.180-1"/>
        <vers num="0.1.181-1"/>
        <vers num="0.1.182-1"/>
        <vers num="0.1.183-1"/>
        <vers num="0.1.184-1"/>
        <vers num="0.1.185-1"/>
        <vers num="0.1.186-1"/>
        <vers num="0.1.187-1"/>
        <vers num="0.1.187-2"/>
        <vers num="0.1.188-1"/>
        <vers num="0.1.189-1"/>
        <vers num="0.1.190-1"/>
        <vers num="0.1.191-1"/>
        <vers num="0.1.192-1"/>
        <vers num="0.1.193-1"/>
        <vers num="0.1.193-2"/>
        <vers num="0.1.194-1"/>
        <vers num="0.1.195-1"/>
        <vers num="0.1.196-1"/>
        <vers num="0.1.197-1"/>
        <vers num="0.1.197-2"/>
        <vers num="0.1.198-1"/>
        <vers num="0.1.199-1"/>
        <vers num="0.1.200-1"/>
        <vers num="0.1.200-2"/>
        <vers num="0.1.200-3"/>
        <vers num="0.1.201-1"/>
        <vers num="0.1.202-1"/>
        <vers num="0.1.203-1"/>
        <vers num="0.1.204-1"/>
        <vers num="0.1.205-1"/>
        <vers num="0.1.206-1"/>
        <vers num="0.1.207-1"/>
        <vers num="0.1.208-1"/>
        <vers num="0.1.209-1"/>
        <vers num="0.1.210-1"/>
        <vers num="0.1.211-1"/>
        <vers num="0.1.211-2"/>
        <vers num="0.1.212-1"/>
        <vers num="0.1.213-1"/>
        <vers num="0.1.214-1"/>
        <vers num="0.1.215-1"/>
        <vers num="0.1.216-1"/>
        <vers num="0.1.217-1"/>
        <vers num="0.1.218-1"/>
        <vers num="0.1.219-1"/>
        <vers num="0.1.220-1"/>
        <vers num="0.1.221-1"/>
        <vers num="0.1.222-1"/>
        <vers num="0.1.222-2"/>
        <vers num="0.1.223-1"/>
        <vers num="0.1.224-1"/>
        <vers num="0.1.225-1"/>
        <vers num="0.1.225-2"/>
        <vers num="0.1.226-1"/>
        <vers num="0.1.227-1"/>
        <vers num="0.1.228-1"/>
        <vers num="0.1.228-2"/>
        <vers num="0.1.229-1"/>
        <vers num="0.1.229-2"/>
        <vers num="0.1.230-1"/>
        <vers num="0.1.231-1"/>
        <vers num="0.1.232-1"/>
        <vers num="0.1.233-1"/>
        <vers num="0.1.233-2"/>
        <vers num="0.1.234-1"/>
        <vers num="0.1.235-1"/>
        <vers num="0.1.235-2"/>
        <vers num="0.1.236-1"/>
        <vers num="0.1.237-1"/>
        <vers num="0.1.238-1"/>
        <vers num="0.1.238-2"/>
        <vers num="0.1.238-3"/>
        <vers num="0.1.238-4"/>
        <vers num="0.1.239-1"/>
        <vers num="0.1.240-1"/>
        <vers num="0.1.241-1"/>
        <vers num="0.1.242-1"/>
        <vers num="0.1.243-1"/>
        <vers num="0.1.300-1"/>
        <vers num="0.1.301-1"/>
        <vers num="0.1.301-2"/>
        <vers num="0.1.302-1"/>
        <vers num="0.1.303-1"/>
        <vers num="0.1.304-1"/>
        <vers num="0.1.305-1"/>
        <vers num="0.1.306-1"/>
        <vers num="0.1.307-1"/>
        <vers num="0.1.308-1"/>
        <vers num="0.1.309-1"/>
        <vers num="0.1.310-1"/>
        <vers num="0.1.311-1"/>
        <vers num="0.1.312-1"/>
        <vers num="0.2.1-1"/>
        <vers num="0.2.2-1"/>
        <vers num="0.2.3-1"/>
        <vers num="0.2.4-1"/>
        <vers num="0.2.5-1"/>
        <vers num="0.2.6-1"/>
        <vers num="0.2.7-1"/>
        <vers num="0.2.8-1"/>
        <vers num="0.2.9-1"/>
        <vers num="0.2.10-1"/>
        <vers num="0.2.11-1"/>
        <vers num="0.2.12-1"/>
        <vers num="0.2.13-1"/>
        <vers num="0.2.14-1"/>
        <vers num="0.2.15-1"/>
        <vers num="0.2.16-1"/>
        <vers num="0.2.18-1"/>
        <vers num="0.2.19-1"/>
        <vers num="0.2.20-1"/>
        <vers num="0.2.21-1"/>
        <vers num="0.2.22-1"/>
        <vers num="0.2.23-1"/>
        <vers num="0.2.24-1"/>
        <vers num="0.2.25-1"/>
        <vers num="0.2.26-1"/>
        <vers num="0.2.27-1"/>
        <vers num="0.2.28-1"/>
        <vers num="0.2.29-1"/>
        <vers num="0.2.30-1"/>
        <vers num="0.2.31-1"/>
        <vers num="0.2.32-1"/>
        <vers num="0.2.33-1"/>
        <vers num="0.2.34-1"/>
        <vers num="0.2.35-1"/>
        <vers num="0.2.36-1"/>
        <vers num="0.2.37-1"/>
        <vers num="0.2.38-1"/>
        <vers num="0.2.39-1"/>
        <vers num="0.2.40-1"/>
        <vers num="0.2.41-1"/>
        <vers num="0.2.42-1"/>
        <vers num="0.2.43-1"/>
        <vers num="0.2.44-1"/>
        <vers num="0.2.45-1"/>
        <vers num="0.2.46-1"/>
        <vers num="0.2.47-1"/>
        <vers num="0.2.48-1"/>
        <vers num="0.2.49-1"/>
        <vers num="0.2.50-1"/>
        <vers num="0.2.51-1"/>
        <vers num="0.2.52-1"/>
        <vers num="0.2.53-1"/>
        <vers num="0.2.54-1"/>
        <vers num="0.2.55-1"/>
        <vers num="0.2.56-1"/>
        <vers num="1.0.1-1"/>
        <vers num="1.0.2-1"/>
        <vers num="1.0.3-1"/>
        <vers num="1.0.4-1"/>
        <vers num="1.0.5-1"/>
        <vers num="1.0.6-1"/>
        <vers num="1.1.1-1"/>
        <vers num="1.1.2-1"/>
        <vers num="1.1.3-1"/>
        <vers num="1.1.4-1"/>
        <vers num="1.1.5-1"/>
        <vers num="1.1.6-1"/>
        <vers num="1.1.7-1"/>
        <vers num="1.1.8-1"/>
        <vers num="1.1.9-1"/>
        <vers num="1.1.10-1"/>
        <vers num="1.1.11-1"/>
        <vers num="1.1.12-1"/>
        <vers num="1.1.13-1"/>
        <vers num="1.1.14-1"/>
        <vers num="1.1.15-1"/>
        <vers num="1.1.16-1"/>
        <vers num="1.2.1-1"/>
        <vers num="1.2.2-1"/>
        <vers num="1.3.1-1"/>
        <vers num="1.3.2-1"/>
        <vers num="1.3.3-1"/>
        <vers num="1.3.4" edition="pulpv2-1"/>
        <vers num="1.3.5" edition="pulpv2-1"/>
        <vers num="1.3.5-1"/>
        <vers num="1.3.6" edition="pulpv2-1"/>
        <vers num="1.3.7" edition="pulpv2-1"/>
        <vers num="1.3.8" edition="pulpv2-1"/>
        <vers num="1.3.9" edition="pulpv2-1"/>
        <vers num="1.3.10" edition="pulpv2-1"/>
        <vers num="1.3.11" edition="pulpv2-1"/>
        <vers num="1.3.12" edition="pulpv2-1"/>
        <vers num="1.3.13-1"/>
        <vers num="1.3.14-1"/>
        <vers num="1.3.15-1"/>
        <vers num="1.3.16-1"/>
        <vers num="1.3.17-1"/>
        <vers num="1.3.18-1"/>
        <vers num="1.3.19-1"/>
        <vers num="1.3.20-1"/>
        <vers num="1.3.21-1"/>
        <vers num="1.3.22-1"/>
        <vers num="1.3.23-1"/>
        <vers num="1.3.24-1"/>
        <vers num="1.3.25-1"/>
        <vers num="1.3.26-1"/>
        <vers num="1.3.27-1"/>
        <vers num="1.3.28-1"/>
        <vers num="1.3.29-1"/>
        <vers num="1.3.30-1"/>
        <vers num="1.4.1" edition="pulpv2-1"/>
        <vers num="1.4.1-1"/>
        <vers num="1.4.2-1"/>
        <vers num="1.4.3-1"/>
        <vers num="1.4.4-1"/>
        <vers num="1.4.5-1"/>
        <vers num="1.4.6-1"/>
        <vers num="1.4.7-1"/>
        <vers num="1.4.8-1"/>
        <vers num="1.4.9-1"/>
        <vers num="1.4.10-1"/>
        <vers num="1.4.11-1"/>
        <vers num="1.4.12-1"/>
        <vers num="1.4.13-1"/>
        <vers num="1.4.14-1"/>
        <vers num="1.4.15-1"/>
        <vers num="1.5.0-12"/>
        <vers num="1.5.0-13"/>
        <vers num="1.5.0-14"/>
        <vers num="1.5.1-1"/>
        <vers num="2.0.0-0"/>
        <vers num="2.1.0-1"/>
        <vers num="2.1.0-2"/>
        <vers num="2.1.0-3"/>
        <vers num="2.2.0-1"/>
        <vers num="2.2.0-2"/>
        <vers num="2.2.0-3"/>
        <vers num="2.2.0-4"/>
        <vers num="2.2.0-5"/>
        <vers num="2.2.0-6"/>
        <vers num="2.2.1-0"/>
        <vers num="2.3.0-1"/>
        <vers num="2.3.0-2"/>
        <vers num="2.3.0-3"/>
        <vers num="2.3.0-4"/>
        <vers num="2.3.0-5"/>
        <vers num="2.3.0-6"/>
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.4.0" edition="rc2"/>
        <vers num="2.4.0" edition="rc3"/>
        <vers num="2.4.0-1"/>
        <vers num="2.4.0-2"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0" edition="rc4"/>
        <vers num="3.0.0" edition="rc5"/>
        <vers num="3.0.0" edition="rc6"/>
        <vers num="3.0.0" edition="rc7"/>
        <vers num="3.0.0" edition="rc8"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0.1"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0" edition="rc1.1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.1"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9597" seq="2016-9597" published="2018-07-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">It was found that Red Hat JBoss Core Services erratum RHSA-2016:2957 for CVE-2016-3705 did not actually include the fix for the issue found in libxml2, making it vulnerable to a Denial of Service attack due to a Stack Overflow. This is a regression CVE for the same issue as CVE-2016-3705.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98567" adv="1">98567</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9597">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9597</ref>
    </refs>
    <vuln_soft>
      <prod name="icewall_federation_agent" vendor="hp">
        <vers num="3.0"/>
      </prod>
      <prod name="icewall_file_manager" vendor="hp">
        <vers num="3.0"/>
      </prod>
      <prod name="libxml2" vendor="xmlsoft">
        <vers num="2.9.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="15.10"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="42.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9599" seq="2016-9599" published="2018-04-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">puppet-tripleo before versions 5.5.0, 6.2.0 is vulnerable to an access-control flaw in the IPtables rules management, which allowed the creation of TCP/UDP rules with empty port values. If SSL is enabled, a malicious user could use these open ports to gain access to unauthorized resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0025.html" adv="1">RHSA-2017:0025</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9599" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9599</ref>
    </refs>
    <vuln_soft>
      <prod name="puppet-tripleo" vendor="openstack">
        <vers num="5.5.0"/>
        <vers num="6.2.0"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9600" seq="2016-9600" published="2018-03-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">JasPer before version 2.0.10 is vulnerable to a null pointer dereference was found in the decoded creation of JPEG 2000 image files. A specially crafted file could cause an application using JasPer to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1208" adv="1">RHSA-2017:1208</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1410026" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1410026</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3693-1/" adv="1">USN-3693-1</ref>
    </refs>
    <vuln_soft>
      <prod name="jasper" vendor="jasper_project">
        <vers num="1.900.1"/>
        <vers num="1.900.2"/>
        <vers num="1.900.3"/>
        <vers num="1.900.4"/>
        <vers num="1.900.5"/>
        <vers num="1.900.6"/>
        <vers num="1.900.7"/>
        <vers num="1.900.8"/>
        <vers num="1.900.9"/>
        <vers num="1.900.10"/>
        <vers num="1.900.11"/>
        <vers num="1.900.12"/>
        <vers num="1.900.13"/>
        <vers num="1.900.14"/>
        <vers num="1.900.15"/>
        <vers num="1.900.16"/>
        <vers num="1.900.17"/>
        <vers num="1.900.18"/>
        <vers num="1.900.19"/>
        <vers num="1.900.20"/>
        <vers num="1.900.21"/>
        <vers num="1.900.22"/>
        <vers num="1.900.23"/>
        <vers num="1.900.24"/>
        <vers num="1.900.25"/>
        <vers num="1.900.26"/>
        <vers num="1.900.27"/>
        <vers num="1.900.28"/>
        <vers num="1.900.29"/>
        <vers num="1.900.30"/>
        <vers num="1.900.31"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9601" seq="2016-9601" published="2018-04-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ghostscript before version 9.21 is vulnerable to a heap based buffer overflow that was found in the ghostscript jbig2_decode_gray_scale_image function which is used to decode halftone segments in a JBIG2 image. A document (PostScript or PDF) with an embedded, specially crafted, jbig2 image could trigger a segmentation fault in ghostscript.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=jbig2dec.git;a=commit;h=e698d5c11d27212aa1098bc5b1673a3378563092" adv="1">http://git.ghostscript.com/?p=jbig2dec.git;a=commit;h=e698d5c11d27212aa1098bc5b1673a3378563092</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97095" adv="1">97095</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=697457" adv="1">https://bugs.ghostscript.com/show_bug.cgi?id=697457</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9601" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9601</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201706-24" adv="1">GLSA-201706-24</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3817" adv="1">DSA-3817</ref>
    </refs>
    <vuln_soft>
      <prod name="gpl_ghostscript" vendor="artifex">
        <vers num="-"/>
        <vers num="8.01"/>
        <vers num="8.15"/>
        <vers num="8.50"/>
        <vers num="8.51"/>
        <vers num="8.54"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
        <vers num="8.60"/>
        <vers num="8.61"/>
        <vers num="8.62"/>
        <vers num="8.63"/>
        <vers num="8.64"/>
        <vers num="8.70"/>
        <vers num="8.71"/>
        <vers num="9.00"/>
        <vers num="9.02"/>
        <vers num="9.04"/>
      </prod>
      <prod name="jbig2dec" vendor="artifex">
        <vers num="0.13" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9602" seq="2016-9602" published="2018-04-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Qemu before version 2.9 is vulnerable to an improper link following when built with the VirtFS. A privileged user inside guest could use this flaw to access host file system beyond the shared folder and potentially escalating their privileges on a host.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/01/17/12" adv="1">[oss-security] 20170117 CVE-2016-9602 Qemu: 9p: virtfs allows guest to access host filesystem</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95461" adv="1">95461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037604" adv="1">1037604</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9602" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9602</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00007.html" adv="1">[debian-lts-announce] 20180906 [SECURITY] [DLA 1497-1] qemu security update</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2017-01/msg06225.html" adv="1">[qemu-devel] 20170130 [PATCH RFC 00/36] 9pfs: local: fix vulnerability to symlink attacks</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2017-02/msg04347.html" adv="1">[qemu-devel] 20170220 [PATCH 00/29] 9pfs: local: fix vulnerability to symlink attacks</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201704-01" adv="1">GLSA-201704-01</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3"/>
        <vers num="0.3.0"/>
        <vers num="0.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.1-5"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.11.0" edition="rc0"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.0-rc0"/>
        <vers num="0.11.0-rc1"/>
        <vers num="0.11.0-rc2"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.13.0" edition="rc0"/>
        <vers num="0.13.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc0"/>
        <vers num="0.14.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc2"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0" edition="rc1"/>
        <vers num="0.15.0" edition="rc2"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.1"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="rc0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0" edition="rc0"/>
        <vers num="2.1.0" edition="rc1"/>
        <vers num="2.1.0" edition="rc2"/>
        <vers num="2.1.0" edition="rc3"/>
        <vers num="2.1.0" edition="rc5"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.0.1"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.1.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.1.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9604" seq="2016-9604" published="2018-07-11" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">It was discovered in the Linux kernel before 4.11-rc8 that root can gain direct access to an internal keyring, such as '.dns_resolver' in RHEL-7 or '.builtin_trusted_keys' upstream, by joining it as its session keyring. This allows root to bypass module signature verification by adding a new public key of its own devising to the keyring.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-9604.html" adv="1">http://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-9604.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102135" adv="1">102135</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1842" adv="1">RHSA-2017:1842</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2077" adv="1">RHSA-2017:2077</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2669" adv="1">RHSA-2017:2669</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=1035576" adv="1">https://bugzilla.novell.com/show_bug.cgi?id=1035576</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9604" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9604</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ee8f844e3c5a73b999edf733df1c529d6503ec2f" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ee8f844e3c5a73b999edf733df1c529d6503ec2f</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.11" prev="1" edition="rc1"/>
        <vers num="4.11" prev="1" edition="rc2"/>
        <vers num="4.11" prev="1" edition="rc3"/>
        <vers num="4.11" prev="1" edition="rc4"/>
        <vers num="4.11" prev="1" edition="rc5"/>
        <vers num="4.11" prev="1" edition="rc6"/>
        <vers num="4.11" prev="1" edition="rc7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9605" seq="2016-9605" published="2018-08-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in cobbler software component version 2.6.11-1. It suffers from an invalid parameter validation vulnerability, leading the arbitrary file reading. The flaw is triggered by navigating to a vulnerable URL via cobbler-web on a default installation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9605" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2016-9605</ref>
    </refs>
    <vuln_soft>
      <prod name="cobbler" vendor="cobbler_project">
        <vers num="2.6.11-1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9711" seq="2016-9711" published="2018-03-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Predictive Solutions Foundation (IBM Cognos Analytics 11.0) reveals sensitive information in detailed error messages that could aid an attacker in further attacks against the system. IBM X-Force ID: 119619.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014337" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22014337</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103495" adv="1">103495</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/119619" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/119619</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_analytics" vendor="ibm">
        <vers num="11.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9749" seq="2016-9749" published="2018-11-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Campaign 9.1.0, 9.1.2, 10.0, and 10.1 could allow an authenticated user with access to the local network to bypass security due to lack of input validation. IBM X-Force ID: 120206.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10738293" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10738293</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/120206" adv="1">ibm-campaign-cve20169749-sec-bypass(120206)</ref>
    </refs>
    <vuln_soft>
      <prod name="campaign" vendor="ibm">
        <vers num="9.1.0.0"/>
        <vers num="9.1.0.1"/>
        <vers num="9.1.0.2"/>
        <vers num="9.1.0.3"/>
        <vers num="9.1.0.4"/>
        <vers num="9.1.0.5"/>
        <vers num="9.1.0.6"/>
        <vers num="9.1.0.7"/>
        <vers num="9.1.0.8"/>
        <vers num="9.1.0.9"/>
        <vers num="9.1.0.10"/>
        <vers num="9.1.0.11"/>
        <vers num="9.1.0.12"/>
        <vers num="9.1.2.0"/>
        <vers num="9.1.2.1"/>
        <vers num="9.1.2.2"/>
        <vers num="9.1.2.3"/>
        <vers num="9.1.2.4"/>
        <vers num="10.0.0.0"/>
        <vers num="10.0.0.1"/>
        <vers num="10.0.0.2"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2016-9778" seq="2016-9778" published="2019-01-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An error in handling certain queries can cause an assertion failure when a server is using the nxdomain-redirect feature to cover a zone for which it is also providing authoritative service. A vulnerable server could be intentionally stopped by an attacker if it was using a configuration that met the criteria for the vulnerability and if the attacker could cause it to accept a query that possessed the required attributes. Please note: This vulnerability affects the "nxdomain-redirect" feature, which is one of two methods of handling NXDOMAIN redirection, and is only available in certain versions of BIND. Redirection using zones of type "redirect" is not affected by this vulnerability. Affects BIND 9.9.8-S1 -> 9.9.8-S3, 9.9.9-S1 -> 9.9.9-S6, 9.11.0-9.11.0-P1.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95388" adv="1">95388</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1037582" adv="1">1037582</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01442/" adv="1">https://kb.isc.org/article/AA-01442/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201708-01" adv="1">GLSA-201708-01</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180926-0005/" adv="1">https://security.netapp.com/advisory/ntap-20180926-0005/</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.9.8" edition="s1"/>
        <vers num="9.9.8" edition="s2"/>
        <vers num="9.9.8" edition="s3"/>
        <vers num="9.9.9" edition="s1"/>
        <vers num="9.9.9" edition="s6"/>
        <vers num="9.11.0" edition="p1"/>
      </prod>
      <prod name="data_ontap_edge" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="solidfire_element_os_management_node" vendor="netapp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0881" seq="2017-0881" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An error in the implementation of an autosubscribe feature in the check_stream_exists route of the Zulip group chat application server before 1.4.3 allowed an authenticated user to subscribe to a private stream that should have required an invitation from an existing member to join. The issue affects all previously released versions of the Zulip server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97159" adv="1">97159</ref>
      <ref source="MISC" url="https://github.com/zulip/zulip/commit/7ecda1ac8e26d8fb3725e954b2dc4723dda2255f" adv="1" patch="1">https://github.com/zulip/zulip/commit/7ecda1ac8e26d8fb3725e954b2dc4723dda2255f</ref>
      <ref source="MISC" url="https://groups.google.com/d/msg/zulip-announce/VyawgRuoY34/NTBwnTArGwAJ" adv="1" patch="1">https://groups.google.com/d/msg/zulip-announce/VyawgRuoY34/NTBwnTArGwAJ</ref>
    </refs>
    <vuln_soft>
      <prod name="zulip_server" vendor="zulip">
        <vers num="1.1.5"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="p1"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0882" seq="2017-0882" published="2017-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple versions of GitLab expose sensitive user credentials when assigning a user to an issue or merge request. A fix was included in versions 8.15.8, 8.16.7, and 8.17.4, which were released on March 20th 2017 at 23:59 UTC.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/97157" adv="1">97157</ref>
      <ref source="MISC" url="https://about.gitlab.com/2017/03/20/gitlab-8-dot-17-dot-4-security-release/" adv="1">https://about.gitlab.com/2017/03/20/gitlab-8-dot-17-dot-4-security-release/</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/commit/43f5a2739dbf8f5c4c16a79f98e2630888f6b5d1" adv="1" patch="1">https://gitlab.com/gitlab-org/gitlab-ce/commit/43f5a2739dbf8f5c4c16a79f98e2630888f6b5d1</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/commit/a70346fc6530aa28a98e4aa4cf0f40e2c3bcef6b" adv="1" patch="1">https://gitlab.com/gitlab-org/gitlab-ce/commit/a70346fc6530aa28a98e4aa4cf0f40e2c3bcef6b</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/commit/cdf396f456472ef8decd9598daa8dc0097cd30c5" adv="1" patch="1">https://gitlab.com/gitlab-org/gitlab-ce/commit/cdf396f456472ef8decd9598daa8dc0097cd30c5</ref>
      <ref source="MISC" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/29661" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/29661</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="8.2.0"/>
        <vers num="8.2.1"/>
        <vers num="8.2.2"/>
        <vers num="8.2.3"/>
        <vers num="8.2.4"/>
        <vers num="8.2.5"/>
        <vers num="8.3.0"/>
        <vers num="8.3.8"/>
        <vers num="8.3.9"/>
        <vers num="8.4.0"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.5.0"/>
        <vers num="8.5.11"/>
        <vers num="8.5.12"/>
        <vers num="8.6.0"/>
        <vers num="8.6.7"/>
        <vers num="8.6.8"/>
        <vers num="8.7.0"/>
        <vers num="8.7.1"/>
        <vers num="8.10.0"/>
        <vers num="8.10.12"/>
        <vers num="8.10.13"/>
        <vers num="8.11.0"/>
        <vers num="8.11.9"/>
        <vers num="8.11.10"/>
        <vers num="8.12.0"/>
        <vers num="8.12.7"/>
        <vers num="8.12.8"/>
        <vers num="8.13.0"/>
        <vers num="8.13.2"/>
        <vers num="8.13.3"/>
        <vers num="8.14.0"/>
        <vers num="8.14.1"/>
        <vers num="8.14.2"/>
        <vers num="8.14.3"/>
        <vers num="8.14.4"/>
        <vers num="8.14.5"/>
        <vers num="8.14.6"/>
        <vers num="8.15.0"/>
        <vers num="8.15.1"/>
        <vers num="8.15.2"/>
        <vers num="8.15.3"/>
        <vers num="8.15.4"/>
        <vers num="8.15.5"/>
        <vers num="8.15.6"/>
        <vers num="8.15.7"/>
        <vers num="8.16.0"/>
        <vers num="8.16.1"/>
        <vers num="8.16.2"/>
        <vers num="8.16.3"/>
        <vers num="8.16.4"/>
        <vers num="8.16.5"/>
        <vers num="8.16.6"/>
        <vers num="8.16.7"/>
        <vers num="8.17.0"/>
        <vers num="8.17.1"/>
        <vers num="8.17.2"/>
        <vers num="8.17.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0883" seq="2017-0883" published="2017-04-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.55 and 10.0.2 suffers from a permission increase on re-sharing via OCS API issue. A permission related issue within the OCS sharing API allowed an authenticated adversary to reshare shared files with an increasing permission set. This may allow an attacker to edit files in a share despite having only a 'read' permission set. Note that this only affects folders and files that the adversary has at least read-only permissions for.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/169680" adv="1">https://hackerone.com/reports/169680</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-001" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-001</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="9.0.54" prev="1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0884" seq="2017-0884" published="2017-04-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.55 and 10.0.2 suffers from a creation of folders in read-only folders despite lacking permissions issue. Due to a logical error in the file caching layer an authenticated adversary is able to create empty folders inside a shared folder. Note that this only affects folders and files that the adversary has at least read-only permissions for.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/169680" adv="1">https://hackerone.com/reports/169680</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-002" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-002</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud" vendor="nextcloud">
        <vers num="9.0.54" prev="1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0885" seq="2017-0885" published="2017-04-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.55 and 10.0.2 suffers from a error message disclosing existence of file in write-only share. Due to an error in the application logic an adversary with access to a write-only share may enumerate the names of existing files and subfolders by comparing the exception messages.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/174524" adv="1">https://hackerone.com/reports/174524</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-003" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-003</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud" vendor="nextcloud">
        <vers num="9.0.54" prev="1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0886" seq="2017-0886" published="2017-04-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.55 and 10.0.2 suffers from a Denial of Service attack. Due to an error in the application logic an authenticated adversary may trigger an endless recursion in the application leading to a potential Denial of Service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/174524" adv="1">https://hackerone.com/reports/174524</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-004" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-004</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud" vendor="nextcloud">
        <vers num="9.0.54" prev="1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0887" seq="2017-0887" published="2017-04-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.55 and 10.0.2 suffers from a bypass in the quota limitation. Due to not properly sanitizing values provided by the `OC-Total-Length` HTTP header an authenticated adversary may be able to exceed their configured user quota. Thus using more space than allowed by the administrator.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/173622" adv="1">https://hackerone.com/reports/173622</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-005" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-005</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud" vendor="nextcloud">
        <vers num="9.0.54" prev="1"/>
        <vers num="10.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0889" seq="2017-0889" published="2017-11-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Paperclip ruby gem version 3.1.4 and later suffers from a Server-SIde Request Forgery (SSRF) vulnerability in the Paperclip::UriAdapter class. Attackers may be able to access information about internal network resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/thoughtbot/paperclip/pull/2435" adv="1" patch="1">https://github.com/thoughtbot/paperclip/pull/2435</ref>
      <ref source="MISC" url="https://hackerone.com/reports/209430">https://hackerone.com/reports/209430</ref>
      <ref source="MISC" url="https://hackerone.com/reports/713" adv="1">https://hackerone.com/reports/713</ref>
    </refs>
    <vuln_soft>
      <prod name="paperclip" vendor="thoughtbot">
        <vers num="3.1.4" edition=":~~~ruby~~"/>
        <vers num="3.2.0" edition=":~~~ruby~~"/>
        <vers num="3.2.1" edition=":~~~ruby~~"/>
        <vers num="3.3.0" edition=":~~~ruby~~"/>
        <vers num="3.3.1" edition=":~~~ruby~~"/>
        <vers num="3.4.0" edition=":~~~ruby~~"/>
        <vers num="3.4.1" edition=":~~~ruby~~"/>
        <vers num="3.4.2" edition=":~~~ruby~~"/>
        <vers num="3.5.0" edition=":~~~ruby~~"/>
        <vers num="3.5.1" edition=":~~~ruby~~"/>
        <vers num="3.5.1.1" edition=":~~~ruby~~"/>
        <vers num="3.5.2" edition=":~~~ruby~~"/>
        <vers num="3.5.3" edition=":~~~ruby~~"/>
        <vers num="3.5.4" edition=":~~~ruby~~"/>
        <vers num="4.0.0" edition=":~~~ruby~~"/>
        <vers num="4.1.0" edition=":~~~ruby~~"/>
        <vers num="4.1.1" edition=":~~~ruby~~"/>
        <vers num="4.2.0" edition=":~~~ruby~~"/>
        <vers num="4.2.1" edition=":~~~ruby~~"/>
        <vers num="4.2.2" edition=":~~~ruby~~"/>
        <vers num="4.2.3" edition=":~~~ruby~~"/>
        <vers num="4.2.4" edition=":~~~ruby~~"/>
        <vers num="4.3.0" edition=":~~~ruby~~"/>
        <vers num="4.3.1" edition=":~~~ruby~~"/>
        <vers num="4.3.2" edition=":~~~ruby~~"/>
        <vers num="4.3.3" edition=":~~~ruby~~"/>
        <vers num="4.3.4" edition=":~~~ruby~~"/>
        <vers num="4.3.5" edition=":~~~ruby~~"/>
        <vers num="4.3.6" edition=":~~~ruby~~"/>
        <vers num="4.3.7" edition=":~~~ruby~~"/>
        <vers num="5.0.0" edition=":~~~ruby~~"/>
        <vers num="5.0.0" edition="beta1:~~~ruby~~"/>
        <vers num="5.0.0" edition="beta2:~~~ruby~~"/>
        <vers num="5.1.0" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0890" seq="2017-0890" published="2017-05-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 11.0.3 is vulnerable to an inadequate escaping leading to a XSS vulnerability in the search module. To be exploitable a user has to write or paste malicious content into the search dialogue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/213227">https://hackerone.com/reports/213227</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-007" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-007</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud" vendor="nextcloud">
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0891" seq="2017-0891" published="2017-05-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.58 and 10.0.5 and 11.0.3 are vulnerable to an inadequate escaping of error messages leading to XSS vulnerabilities in multiple components.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/216812" adv="1">https://hackerone.com/reports/216812</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-008" adv="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-008</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
        <vers num="9.0.52" edition="rc1"/>
        <vers num="9.0.53"/>
        <vers num="9.0.54" edition="rc1"/>
        <vers num="9.0.55"/>
        <vers num="9.0.56" edition="rc1"/>
        <vers num="9.0.57" edition="rc1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1" edition="rc1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" edition="rc1"/>
        <vers num="10.0.4" edition="rc1"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1" edition="rc1"/>
        <vers num="11.0.2" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0892" seq="2017-0892" published="2017-05-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 11.0.3 is vulnerable to an improper session handling allowed an application specific password without permission to the files access to the users file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/191979" adv="1">https://hackerone.com/reports/191979</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-009" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-009</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud" vendor="nextcloud">
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0893" seq="2017-0893" published="2017-05-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 9.0.58 and 10.0.5 and 11.0.3 are shipping a vulnerable JavaScript library for sanitizing untrusted user-input which suffered from a XSS vulnerability caused by a behaviour change in Safari 10.1 and 10.2. Note that Nextcloud employs a strict Content-Security-Policy preventing exploitation of this XSS issue on modern web browsers.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/222838" adv="1">https://hackerone.com/reports/222838</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-010" adv="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-010</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
        <vers num="9.0.52" edition="rc1"/>
        <vers num="9.0.53"/>
        <vers num="9.0.54" edition="rc1"/>
        <vers num="9.0.55"/>
        <vers num="9.0.56" edition="rc1"/>
        <vers num="9.0.57" edition="rc1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1" edition="rc1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" edition="rc1"/>
        <vers num="10.0.4" edition="rc1"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1" edition="rc1"/>
        <vers num="11.0.2" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0894" seq="2017-0894" published="2017-05-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 11.0.3 is vulnerable to disclosure of valid share tokens for public calendars due to a logical error. Thus granting an attacker potentially access to publicly shared calendars without knowing the share token.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/218876">https://hackerone.com/reports/218876</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-011" adv="1" patch="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-011</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud" vendor="nextcloud">
        <vers num="11.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0895" seq="2017-0895" published="2017-05-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Nextcloud Server before 10.0.4 and 11.0.2 are vulnerable to disclosure of calendar and addressbook names to other logged-in users. Note that no actual content of the calendar and addressbook has been disclosed.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/203594" adv="1">https://hackerone.com/reports/203594</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2017-012" adv="1">https://nextcloud.com/security/advisory/?id=nc-sa-2017-012</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="10.0.0"/>
        <vers num="10.0.1" edition="rc1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" edition="rc1"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0897" seq="2017-0897" published="2017-06-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ExpressionEngine version 2.x &lt; 2.11.8 and version 3.x &lt; 3.5.5 create an object signing token with weak entropy. Successfully guessing the token can lead to remote code execution.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99242" adv="1">99242</ref>
      <ref source="CONFIRM" url="https://docs.expressionengine.com/latest/about/changelog.html#version-3-5-5" adv="1">https://docs.expressionengine.com/latest/about/changelog.html#version-3-5-5</ref>
      <ref source="CONFIRM" url="https://docs.expressionengine.com/v2/about/changelog.html#version-2-11-8" adv="1">https://docs.expressionengine.com/v2/about/changelog.html#version-2-11-8</ref>
      <ref source="CONFIRM" url="https://expressionengine.com/blog/expressionengine-3.5.5-and-2.11.8-released" adv="1">https://expressionengine.com/blog/expressionengine-3.5.5-and-2.11.8-released</ref>
      <ref source="MISC" url="https://hackerone.com/reports/215890">https://hackerone.com/reports/215890</ref>
    </refs>
    <vuln_soft>
      <prod name="expressionengine" vendor="expressionengine">
        <vers num="2.0.0" edition="public_beta"/>
        <vers num="2.0.1" edition="public_beta"/>
        <vers num="2.0.2" edition="public_beta"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.11.5"/>
        <vers num="2.11.6"/>
        <vers num="2.11.7"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0899" seq="2017-0899" published="2017-08-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">RubyGems version 2.6.12 and earlier is vulnerable to maliciously crafted gem specifications that include terminal escape characters. Printing the gem specification would execute terminal escape sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2017/08/27/2.6.13-released.html" adv="1" patch="1">http://blog.rubygems.org/2017/08/27/2.6.13-released.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100576" adv="1">100576</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039249" adv="1">1039249</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3485" adv="1">RHSA-2017:3485</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0378" adv="1">RHSA-2018:0378</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0583" adv="1">RHSA-2018:0583</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0585" adv="1">RHSA-2018:0585</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/1bcbc7fe637b03145401ec9c094066285934a7f1" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/1bcbc7fe637b03145401ec9c094066285934a7f1</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/ef0aa611effb5f54d40c7fba6e8235eb43c5a491" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/ef0aa611effb5f54d40c7fba6e8235eb43c5a491</ref>
      <ref source="MISC" url="https://hackerone.com/reports/226335" adv="1" patch="1">https://hackerone.com/reports/226335</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html" adv="1">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-01" adv="1">GLSA-201710-01</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3966" adv="1">DSA-3966</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.6.12" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0901" seq="2017-0901" published="2017-08-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">RubyGems version 2.6.12 and earlier fails to validate specification names, allowing a maliciously crafted gem to potentially overwrite any file on the filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2017/08/27/2.6.13-released.html" adv="1" patch="1">http://blog.rubygems.org/2017/08/27/2.6.13-released.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100580" adv="1">100580</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039249" adv="1">1039249</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3485" adv="1">RHSA-2017:3485</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0378" adv="1">RHSA-2018:0378</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0583" adv="1">RHSA-2018:0583</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0585" adv="1">RHSA-2018:0585</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/ad5c0a53a86ca5b218c7976765c0365b91d22cb2" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/ad5c0a53a86ca5b218c7976765c0365b91d22cb2</ref>
      <ref source="MISC" url="https://hackerone.com/reports/243156" adv="1" patch="1">https://hackerone.com/reports/243156</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html" adv="1">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-01" adv="1">GLSA-201710-01</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3553-1/" adv="1">USN-3553-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3685-1/" adv="1">USN-3685-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3966" adv="1">DSA-3966</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42611/" adv="1">42611</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.6.12" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0902" seq="2017-0902" published="2017-08-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">RubyGems version 2.6.12 and earlier is vulnerable to a DNS hijacking vulnerability that allows a MITM attacker to force the RubyGems client to download and install gems from a server that the attacker controls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2017/08/27/2.6.13-released.html" adv="1" patch="1">http://blog.rubygems.org/2017/08/27/2.6.13-released.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100586" adv="1">100586</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039249" adv="1">1039249</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3485" adv="1">RHSA-2017:3485</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0378" adv="1">RHSA-2018:0378</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0583" adv="1">RHSA-2018:0583</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0585" adv="1">RHSA-2018:0585</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/8d91516fb7037ecfb27622f605dc40245e0f8d32" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/8d91516fb7037ecfb27622f605dc40245e0f8d32</ref>
      <ref source="MISC" url="https://hackerone.com/reports/218088" adv="1">https://hackerone.com/reports/218088</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html" adv="1">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201710-01" adv="1">GLSA-201710-01</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3553-1/" adv="1">USN-3553-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3685-1/" adv="1">USN-3685-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3966" adv="1">DSA-3966</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.6.12" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0903" seq="2017-0903" published="2017-10-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">RubyGems versions between 2.0.0 and 2.6.13 are vulnerable to a possible remote code execution vulnerability. YAML deserialization of gem specifications can bypass class white lists. Specially crafted serialized objects can possibly be used to escalate to remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2017/10/09/2.6.14-released.html" adv="1">http://blog.rubygems.org/2017/10/09/2.6.14-released.html</ref>
      <ref source="MISC" url="http://blog.rubygems.org/2017/10/09/unsafe-object-deserialization-vulnerability.html" adv="1">http://blog.rubygems.org/2017/10/09/unsafe-object-deserialization-vulnerability.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/101275" adv="1">101275</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3485" adv="1">RHSA-2017:3485</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0378" adv="1">RHSA-2018:0378</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0583" adv="1">RHSA-2018:0583</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0585" adv="1">RHSA-2018:0585</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/510b1638ac9bba3ceb7a5d73135dafff9e5bab49" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/510b1638ac9bba3ceb7a5d73135dafff9e5bab49</ref>
      <ref source="MISC" url="https://hackerone.com/reports/274990" adv="1">https://hackerone.com/reports/274990</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html" adv="1">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3553-1/" adv="1">USN-3553-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3685-1/" adv="1">USN-3685-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4031" adv="1">DSA-4031</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.0.0" edition="preview2"/>
        <vers num="2.0.0" edition="preview2.1"/>
        <vers num="2.0.0" edition="preview2.2"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.1.0"/>
        <vers num="2.1.0.rc.1"/>
        <vers num="2.1.0.rc.2"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.2.0"/>
        <vers num="2.2.0.preiew.1"/>
        <vers num="2.2.0.rc.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0904" seq="2017-0904" published="2017-11-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The private_address_check ruby gem before 0.4.0 is vulnerable to a bypass due to use of Ruby's Resolv.getaddresses method, which is OS-dependent and should not be relied upon for security measures, such as when used to blacklist private network addresses to prevent server-side request forgery.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://edoverflow.com/2017/ruby-resolv-bug/" adv="1">https://edoverflow.com/2017/ruby-resolv-bug/</ref>
      <ref source="CONFIRM" url="https://github.com/jtdowney/private_address_check/commit/58a0d7fe31de339c0117160567a5b33ad82b46af" adv="1">https://github.com/jtdowney/private_address_check/commit/58a0d7fe31de339c0117160567a5b33ad82b46af</ref>
      <ref source="CONFIRM" url="https://github.com/jtdowney/private_address_check/issues/1" adv="1">https://github.com/jtdowney/private_address_check/issues/1</ref>
      <ref source="MISC" url="https://hackerone.com/reports/287245" adv="1" patch="1">https://hackerone.com/reports/287245</ref>
      <ref source="MISC" url="https://hackerone.com/reports/287835" adv="1">https://hackerone.com/reports/287835</ref>
    </refs>
    <vuln_soft>
      <prod name="private_address_check" vendor="private_address_check_project">
        <vers num="0.1.0" edition=":~~~ruby~~"/>
        <vers num="0.2.0" edition=":~~~ruby~~"/>
        <vers num="0.3.0" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0905" seq="2017-0905" published="2017-11-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Recurly Client Ruby Library before 2.0.13, 2.1.11, 2.2.5, 2.3.10, 2.4.11, 2.5.4, 2.6.3, 2.7.8, 2.8.2, 2.9.2, 2.10.4, 2.11.3 is vulnerable to a Server-Side Request Forgery vulnerability in the "Resource#find" method that could result in compromise of API keys or other critical resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://dev.recurly.com/page/ruby-updates" adv="1">https://dev.recurly.com/page/ruby-updates</ref>
      <ref source="CONFIRM" url="https://github.com/recurly/recurly-client-ruby/commit/1bb0284d6e668b8b3d31167790ed6db1f6ccc4be" adv="1" patch="1">https://github.com/recurly/recurly-client-ruby/commit/1bb0284d6e668b8b3d31167790ed6db1f6ccc4be</ref>
      <ref source="MISC" url="https://hackerone.com/reports/288635">https://hackerone.com/reports/288635</ref>
    </refs>
    <vuln_soft>
      <prod name="recurly_client_ruby" vendor="recurly">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.1.0" edition="c"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.3.0" edition="beta1"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.8.0" edition="rc1"/>
        <vers num="2.8.0" edition="rc3"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0906" seq="2017-0906" published="2017-11-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Recurly Client Python Library before 2.0.5, 2.1.16, 2.2.22, 2.3.1, 2.4.5, 2.5.1, 2.6.2 is vulnerable to a Server-Side Request Forgery vulnerability in the "Resource.get" method that could result in compromise of API keys or other critical resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://dev.recurly.com/page/python-updates" adv="1">https://dev.recurly.com/page/python-updates</ref>
      <ref source="CONFIRM" url="https://github.com/recurly/recurly-client-python/commit/049c74699ce93cf126feff06d632ea63fba36742" adv="1" patch="1">https://github.com/recurly/recurly-client-python/commit/049c74699ce93cf126feff06d632ea63fba36742</ref>
      <ref source="MISC" url="https://hackerone.com/reports/288635">https://hackerone.com/reports/288635</ref>
    </refs>
    <vuln_soft>
      <prod name="recurly_client_python" vendor="recurly">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0907" seq="2017-0907" published="2017-11-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Recurly Client .NET Library before 1.0.1, 1.1.10, 1.2.8, 1.3.2, 1.4.14, 1.5.3, 1.6.2, 1.7.1, 1.8.1 is vulnerable to a Server-Side Request Forgery vulnerability due to incorrect use of "Uri.EscapeUriString" that could result in compromise of API keys or other critical resources.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://dev.recurly.com/page/net-updates" adv="1">https://dev.recurly.com/page/net-updates</ref>
      <ref source="CONFIRM" url="https://github.com/recurly/recurly-client-net/commit/9eef460c0084afd5c24d66220c8b7a381cf9a1f1" adv="1" patch="1">https://github.com/recurly/recurly-client-net/commit/9eef460c0084afd5c24d66220c8b7a381cf9a1f1</ref>
      <ref source="MISC" url="https://hackerone.com/reports/288635">https://hackerone.com/reports/288635</ref>
    </refs>
    <vuln_soft>
      <prod name="recurly_client_.net" vendor="recurly">
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0.1"/>
        <vers num="1.0.0.2"/>
        <vers num="1.0.0.3"/>
        <vers num="1.0.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0909" seq="2017-0909" published="2017-11-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The private_address_check ruby gem before 0.4.1 is vulnerable to a bypass due to an incomplete blacklist of common private/local network addresses used to prevent server-side request forgery.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/jtdowney/private_address_check/pull/3" adv="1">https://github.com/jtdowney/private_address_check/pull/3</ref>
      <ref source="MISC" url="https://hackerone.com/reports/288950" adv="1" patch="1">https://hackerone.com/reports/288950</ref>
    </refs>
    <vuln_soft>
      <prod name="private_address_check" vendor="private_address_check_project">
        <vers num="0.1.0" edition=":~~~ruby~~"/>
        <vers num="0.2.0" edition=":~~~ruby~~"/>
        <vers num="0.3.0" edition=":~~~ruby~~"/>
        <vers num="0.4.0" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0910" seq="2017-0910" published="2017-11-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Zulip Server before 1.7.1, on a server with multiple realms, a vulnerability in the invitation system lets an authorized user of one realm on the server create a user account on any other realm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.zulip.org/2017/11/23/zulip-1-7-1-released/" adv="1">http://blog.zulip.org/2017/11/23/zulip-1-7-1-released/</ref>
      <ref source="CONFIRM" url="https://github.com/zulip/zulip/commit/960d736e55cbb9386a68e4ee45f80581fd2a4e32" adv="1" patch="1">https://github.com/zulip/zulip/commit/960d736e55cbb9386a68e4ee45f80581fd2a4e32</ref>
    </refs>
    <vuln_soft>
      <prod name="zulip_server" vendor="zulip">
        <vers num="1.1.5"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="p1"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0911" seq="2017-0911" published="2018-02-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Twitter Kit for iOS versions 3.0 to 3.2.1 is vulnerable to a callback verification flaw in the "Login with Twitter" component allowing an attacker to provide alternate credentials. In the final step of "Login with Twitter" authentication information is passed back to the application using the registered custom URL scheme (typically twitterkit-&lt;consumer-key>) on iOS. Because the callback handler did not verify the authenticity of the response, this step is vulnerable to forgery, potentially allowing attacker to associate a Twitter account with a third-party service.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blog.twitter.com/developer/en_us/topics/tips/2018/vulnerability-in-twitter-kit-for-ios.html" adv="1">https://blog.twitter.com/developer/en_us/topics/tips/2018/vulnerability-in-twitter-kit-for-ios.html</ref>
      <ref source="CONFIRM" url="https://github.com/twitter/twitter-kit-ios/blob/b6eb49d149b056d826cbc4b53eaeb39a3ebd591e/TwitterKit/TwitterKit/Social/Identity/TWTRMobileSSO.m#L71" adv="1" patch="1">https://github.com/twitter/twitter-kit-ios/blob/b6eb49d149b056d826cbc4b53eaeb39a3ebd591e/TwitterKit/TwitterKit/Social/Identity/TWTRMobileSSO.m#L71</ref>
      <ref source="CONFIRM" url="https://github.com/twitter/twitter-kit-ios/blob/b6eb49d149b056d826cbc4b53eaeb39a3ebd591e/TwitterKit/TwitterKit/TWTRTwitter.m#L411" adv="1" patch="1">https://github.com/twitter/twitter-kit-ios/blob/b6eb49d149b056d826cbc4b53eaeb39a3ebd591e/TwitterKit/TwitterKit/TWTRTwitter.m#L411</ref>
      <ref source="CONFIRM" url="https://github.com/twitter/twitter-kit-ios/wiki/Changelog#322-november-28-2017" adv="1">https://github.com/twitter/twitter-kit-ios/wiki/Changelog#322-november-28-2017</ref>
      <ref source="MISC" url="https://hackerone.com/reports/290229" adv="1">https://hackerone.com/reports/290229</ref>
    </refs>
    <vuln_soft>
      <prod name="twitter_kit" vendor="twitter">
        <vers num="3.0" edition=":~~~iphone_os~~"/>
        <vers num="3.0.1" edition=":~~~iphone_os~~"/>
        <vers num="3.0.2" edition=":~~~iphone_os~~"/>
        <vers num="3.0.3" edition=":~~~iphone_os~~"/>
        <vers num="3.0.4" edition=":~~~iphone_os~~"/>
        <vers num="3.1.0" edition=":~~~iphone_os~~"/>
        <vers num="3.1.1" edition=":~~~iphone_os~~"/>
        <vers num="3.2.0" edition=":~~~iphone_os~~"/>
        <vers num="3.2.1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0914" seq="2017-0914" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gitlab Community and Enterprise Editions version 10.1, 10.2, and 10.2.4 are vulnerable to a SQL injection in the MilestoneFinder component resulting in disclosure of all data in a GitLab instance's database.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="MISC" url="https://hackerone.com/reports/298176">https://hackerone.com/reports/298176</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0915" seq="2017-0915" published="2018-03-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Gitlab Community Edition version 10.2.4 is vulnerable to a lack of input validation in the GitlabProjectsImportService resulting in remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="MISC" url="https://hackerone.com/reports/298873">https://hackerone.com/reports/298873</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4145" adv="1">DSA-4145</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0916" seq="2017-0916" published="2018-03-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Gitlab Community Edition version 10.3 is vulnerable to a lack of input validation in the system_hook_push queue through web hook component resulting in remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="MISC" url="https://hackerone.com/reports/299473">https://hackerone.com/reports/299473</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4145" adv="1">DSA-4145</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0917" seq="2017-0917" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Gitlab Community Edition version 10.2.4 is vulnerable to lack of input validation in the CI job component resulting in persistent cross site scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="MISC" url="https://hackerone.com/reports/299525">https://hackerone.com/reports/299525</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4145" adv="1">DSA-4145</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0918" seq="2017-0918" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Gitlab Community Edition version 10.3 is vulnerable to a path traversal issue in the GitLab CI runner component resulting in remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="MISC" url="https://hackerone.com/reports/301432">https://hackerone.com/reports/301432</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4145" adv="1">DSA-4145</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0922" seq="2017-0922" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gitlab Enterprise Edition version 10.3 is vulnerable to an authorization bypass issue in the GitLab Projects::BoardsController component resulting in an information disclosure on any board object.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="MISC" url="https://hackerone.com/reports/301123">https://hackerone.com/reports/301123</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0923" seq="2017-0923" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Gitlab Community Edition version 9.1 is vulnerable to lack of input validation in the IPython notebooks component resulting in persistent cross site scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="MISC" url="https://hackerone.com/reports/293740">https://hackerone.com/reports/293740</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0924" seq="2017-0924" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Gitlab Community Edition version 10.2.4 is vulnerable to lack of input validation in the labels component resulting in persistent cross site scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="MISC" url="https://hackerone.com/reports/294099">https://hackerone.com/reports/294099</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0925" seq="2017-0925" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gitlab Enterprise Edition version 10.1.0 is vulnerable to an insufficiently protected credential issue in the project service integration API endpoint resulting in an information disclosure of plaintext password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="CONFIRM" url="https://gitlab.com/gitlab-org/gitlab-ee/issues/3847">https://gitlab.com/gitlab-org/gitlab-ee/issues/3847</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4145" adv="1">DSA-4145</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0926" seq="2017-0926" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Gitlab Community Edition version 10.3 is vulnerable to an improper authorization issue in the Oauth sign-in component resulting in unauthorized user login.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="CONFIRM" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/32198">https://gitlab.com/gitlab-org/gitlab-ce/issues/32198</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4145" adv="1">DSA-4145</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0927" seq="2017-0927" published="2018-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Gitlab Community Edition version 10.3 is vulnerable to an improper authorization issue in the deployment keys component resulting in unauthorized use of deployment keys by guest users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/" adv="1">https://about.gitlab.com/2018/01/16/gitlab-10-dot-3-dot-4-released/</ref>
      <ref source="CONFIRM" url="https://gitlab.com/gitlab-org/gitlab-ce/issues/37594" adv="1">https://gitlab.com/gitlab-org/gitlab-ce/issues/37594</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0928" seq="2017-0928" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">html-janitor node module suffers from an External Control of Critical State Data vulnerability via user-control of the '_sanitized' variable causing sanitization to be bypassed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/guardian/html-janitor/issues/35" adv="1">https://github.com/guardian/html-janitor/issues/35</ref>
      <ref source="MISC" url="https://hackerone.com/reports/308158" adv="1">https://hackerone.com/reports/308158</ref>
    </refs>
    <vuln_soft>
      <prod name="html-janitor" vendor="theguardian">
        <vers num="2.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0930" seq="2017-0930" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">augustine node module suffers from a Path Traversal vulnerability due to lack of validation of url, which allows a malicious user to read content of any file with known path.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/296282" adv="1">https://hackerone.com/reports/296282</ref>
    </refs>
    <vuln_soft>
      <prod name="augustine" vendor="augustine_project">
        <vers num="0.2.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0931" seq="2017-0931" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">html-janitor node module suffers from a Cross-Site Scripting (XSS) vulnerability via clean() accepting user-controlled values.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/guardian/html-janitor/issues/34" adv="1">https://github.com/guardian/html-janitor/issues/34</ref>
      <ref source="MISC" url="https://hackerone.com/reports/308155" adv="1">https://hackerone.com/reports/308155</ref>
    </refs>
    <vuln_soft>
      <prod name="html-janitor" vendor="theguardian">
        <vers num="2.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0932" seq="2017-0932" published="2018-03-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ubiquiti Networks EdgeOS version 1.9.1.1 and prior suffer from an Improper Privilege Management vulnerability due to the lack of validation on the input of the Feature functionality. An attacker with access to an operator (read-only) account and ssh connection to the devices could escalate privileges to admin (root) access in the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-security-release-v1-9-7-hotfix-3/ba-p/2054117" adv="1" patch="1">https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-security-release-v1-9-7-hotfix-3/ba-p/2054117</ref>
      <ref source="MISC" url="https://hackerone.com/reports/239719" adv="1">https://hackerone.com/reports/239719</ref>
    </refs>
    <vuln_soft>
      <prod name="edgeos" vendor="ubnt">
        <vers num="1.9.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0933" seq="2017-0933" published="2018-03-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ubiquiti Networks EdgeOS version 1.9.1 and prior suffer from a Cross-Site Request Forgery (CSRF) vulnerability. An attacker with access to an operator (read-only) account could lure an admin (root) user to access the attacker-controlled page, allowing the attacker to gain admin privileges in the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-9-1-1/ba-p/1910524" adv="1" patch="1">https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-9-1-1/ba-p/1910524</ref>
      <ref source="MISC" url="https://hackerone.com/reports/240098" adv="1">https://hackerone.com/reports/240098</ref>
    </refs>
    <vuln_soft>
      <prod name="edgeos" vendor="ubnt">
        <vers num="1.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0934" seq="2017-0934" published="2018-03-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ubiquiti Networks EdgeOS version 1.9.1 and prior suffer from an Improper Privilege Management vulnerability due to the lack of protection of the file system leading to sensitive information being exposed. An attacker with access to an operator (read-only) account could escalate privileges to admin (root) access in the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-9-1-1/ba-p/1910524" adv="1" patch="1">https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-release-v1-9-1-1/ba-p/1910524</ref>
      <ref source="MISC" url="https://hackerone.com/reports/241044" adv="1">https://hackerone.com/reports/241044</ref>
    </refs>
    <vuln_soft>
      <prod name="edgeos" vendor="ubnt">
        <vers num="1.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0935" seq="2017-0935" published="2018-03-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ubiquiti Networks EdgeOS version 1.9.1.1 and prior suffer from an Improper Privilege Management vulnerability due to the lack of protection of the file system leading to sensitive information being exposed. An attacker with access to an operator (read-only) account could escalate privileges to admin (root) access in the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-security-release-v1-9-7-hotfix-3/ba-p/2054117" adv="1" patch="1">https://community.ubnt.com/t5/EdgeMAX-Updates-Blog/EdgeMAX-EdgeRouter-software-security-release-v1-9-7-hotfix-3/ba-p/2054117</ref>
      <ref source="MISC" url="https://hackerone.com/reports/242407" adv="1">https://hackerone.com/reports/242407</ref>
    </refs>
    <vuln_soft>
      <prod name="edgeos" vendor="ubnt">
        <vers num="1.9.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0936" seq="2017-0936" published="2018-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Nextcloud Server before 11.0.7 and 12.0.5 suffers from an Authorization Bypass Through User-Controlled Key vulnerability. A missing ownership check allowed logged-in users to change the scope of app passwords of other users. Note that the app passwords themselves where neither disclosed nor could the error be misused to identify as another user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/297751" adv="1">https://hackerone.com/reports/297751</ref>
      <ref source="CONFIRM" url="https://nextcloud.com/security/advisory/?id=nc-sa-2018-001" adv="1">https://nextcloud.com/security/advisory/?id=nc-sa-2018-001</ref>
    </refs>
    <vuln_soft>
      <prod name="nextcloud_server" vendor="nextcloud">
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0" edition="beta1"/>
        <vers num="4.5.0" edition="beta2"/>
        <vers num="4.5.0" edition="beta3"/>
        <vers num="4.5.0" edition="beta4"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1" edition="alpha"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10" edition="rc1"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="alpha"/>
        <vers num="5.0.15" edition="rc1"/>
        <vers num="5.0.16" edition="rc1"/>
        <vers num="5.0.17" edition="beta1"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="beta3"/>
        <vers num="6.0.0" edition="beta4"/>
        <vers num="6.0.0" edition="beta5"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
        <vers num="6.0.0" edition="rc3"/>
        <vers num="6.0.0" edition="rc4"/>
        <vers num="6.0.1" edition="rc1"/>
        <vers num="6.0.2" edition="rc1"/>
        <vers num="6.0.3" edition="rc1"/>
        <vers num="6.0.4" edition="beta1"/>
        <vers num="6.0.5" edition="rc1"/>
        <vers num="6.0.6" edition="rc1"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8" edition="rc1"/>
        <vers num="6.0.8" edition="rc2"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.9" edition="rc1"/>
        <vers num="6.0.10" edition="beta1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="alpha1"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.3" edition="rc2"/>
        <vers num="7.0.3" edition="rc3"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.4" edition="rc2"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.6" edition="rc2"/>
        <vers num="7.0.7" edition="beta"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="beta1"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.11" edition="rc2"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.13" edition="rc2"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.14" edition="rc2"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.15" edition="rc2"/>
        <vers num="8.0.0" edition="alpha1"/>
        <vers num="8.0.0" edition="alpha2"/>
        <vers num="8.0.0" edition="beta1"/>
        <vers num="8.0.0" edition="beta2"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.1" edition="rc1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="rc1"/>
        <vers num="8.0.3" edition="rc2"/>
        <vers num="8.0.3" edition="rc3"/>
        <vers num="8.0.3" edition="rc4"/>
        <vers num="8.0.4" edition="rc1"/>
        <vers num="8.0.4" edition="rc2"/>
        <vers num="8.0.5" edition="beta"/>
        <vers num="8.0.5" edition="rc1"/>
        <vers num="8.0.6" edition="beta1"/>
        <vers num="8.0.6" edition="rc1"/>
        <vers num="8.0.7" edition="rc1"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9" edition="rc1"/>
        <vers num="8.0.9" edition="rc2"/>
        <vers num="8.0.10" edition="rc1"/>
        <vers num="8.0.11" edition="rc1"/>
        <vers num="8.0.11" edition="rc2"/>
        <vers num="8.0.12" edition="rc1"/>
        <vers num="8.0.12" edition="rc2"/>
        <vers num="8.0.13" edition="rc1"/>
        <vers num="8.0.13" edition="rc2"/>
        <vers num="8.0.14" edition="rc2"/>
        <vers num="8.0.15" edition="rc1"/>
        <vers num="8.0.16" edition="rc1"/>
        <vers num="8.0.16" edition="rc2"/>
        <vers num="8.1" edition="rc2"/>
        <vers num="8.1.0" edition="alpha1"/>
        <vers num="8.1.0" edition="alpha2"/>
        <vers num="8.1.0" edition="beta1"/>
        <vers num="8.1.0" edition="beta2"/>
        <vers num="8.1.1" edition="beta"/>
        <vers num="8.1.1" edition="beta1"/>
        <vers num="8.1.1" edition="rc1"/>
        <vers num="8.1.2" edition="rc1"/>
        <vers num="8.1.3"/>
        <vers num="8.1.4" edition="rc1"/>
        <vers num="8.1.4" edition="rc2"/>
        <vers num="8.1.5" edition="rc1"/>
        <vers num="8.1.6" edition="rc1"/>
        <vers num="8.1.6" edition="rc2"/>
        <vers num="8.1.7" edition="rc1"/>
        <vers num="8.1.7" edition="rc2"/>
        <vers num="8.1.8" edition="rc1"/>
        <vers num="8.1.8" edition="rc2"/>
        <vers num="8.1.9" edition="rc1"/>
        <vers num="8.1.9" edition="rc2"/>
        <vers num="8.1.10" edition="rc1"/>
        <vers num="8.1.11" edition="rc1"/>
        <vers num="8.1.11" edition="rc2"/>
        <vers num="8.2" edition="beta1"/>
        <vers num="8.2" edition="rc1"/>
        <vers num="8.2" edition="rc2"/>
        <vers num="8.2" edition="rc3"/>
        <vers num="8.2.0"/>
        <vers num="8.2.1" edition="rc1"/>
        <vers num="8.2.1" edition="rc2"/>
        <vers num="8.2.1" edition="rc3"/>
        <vers num="8.2.1" edition="rc4"/>
        <vers num="8.2.2" edition="rc1"/>
        <vers num="8.2.3" edition="rc1"/>
        <vers num="8.2.3" edition="rc2"/>
        <vers num="8.2.4" edition="rc1"/>
        <vers num="8.2.4" edition="rc2"/>
        <vers num="8.2.5" edition="rc1"/>
        <vers num="8.2.5" edition="rc2"/>
        <vers num="8.2.6" edition="rc1"/>
        <vers num="8.2.7" edition="rc1"/>
        <vers num="8.2.8" edition="rc1"/>
        <vers num="8.2.8" edition="rc2"/>
        <vers num="8.2.9" edition="rc1"/>
        <vers num="8.2.9" edition="rc2"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="rc1"/>
        <vers num="9.0.0" edition="rc2"/>
        <vers num="9.0.0" edition="rc3"/>
        <vers num="9.0.1" edition="beta"/>
        <vers num="9.0.1" edition="beta2"/>
        <vers num="9.0.1" edition="rc1"/>
        <vers num="9.0.1" edition="rc2"/>
        <vers num="9.0.2" edition="rc1"/>
        <vers num="9.0.2" edition="rc2"/>
        <vers num="9.0.3" edition="rc1"/>
        <vers num="9.0.4" edition="rc1"/>
        <vers num="9.0.5" edition="rc1"/>
        <vers num="9.0.5" edition="rc2"/>
        <vers num="9.0.6" edition="rc1"/>
        <vers num="9.0.6" edition="rc2"/>
        <vers num="9.0.7" edition="rc1"/>
        <vers num="9.0.50"/>
        <vers num="9.0.51"/>
        <vers num="9.0.52" edition="rc1"/>
        <vers num="9.0.53"/>
        <vers num="9.0.54" edition="rc1"/>
        <vers num="9.0.55"/>
        <vers num="9.0.56" edition="rc1"/>
        <vers num="9.0.57" edition="rc1"/>
        <vers num="9.0.58" edition="rc1"/>
        <vers num="9.1.0" edition="beta1"/>
        <vers num="9.1.0" edition="beta2"/>
        <vers num="9.1.0" edition="rc1"/>
        <vers num="9.1.0" edition="rc2"/>
        <vers num="9.1.0" edition="rc3"/>
        <vers num="9.1.0" edition="rc4"/>
        <vers num="9.1.1" edition="rc1"/>
        <vers num="9.1.1" edition="rc2"/>
        <vers num="9.1.1" edition="rc3"/>
        <vers num="9.1.2" edition="rc1"/>
        <vers num="9.1.2" edition="rc2"/>
        <vers num="9.1.3" edition="rc1"/>
        <vers num="10.0" edition="rc1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1" edition="rc1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3" edition="rc1"/>
        <vers num="10.0.4" edition="rc1"/>
        <vers num="10.0.5" edition="rc1"/>
        <vers num="10.0.5" edition="rc2"/>
        <vers num="10.0.6" edition="rc1"/>
        <vers num="11.0" edition="rc2"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1" edition="rc1"/>
        <vers num="11.0.2" edition="rc1"/>
        <vers num="11.0.3" edition="rc1"/>
        <vers num="11.0.3" edition="rc2"/>
        <vers num="11.0.4" edition="rc1"/>
        <vers num="11.0.5" edition="rc1"/>
        <vers num="11.0.6" edition="rc1"/>
        <vers num="12.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-0938" seq="2017-0938" published="2019-02-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Denial of Service attack in airMAX &lt; 8.3.2 , airMAX &lt; 6.0.7 and EdgeMAX &lt; 1.9.7 allow attackers to use the Discovery Protocol in amplification attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://community.ubnt.com/t5/airMAX-Updates-Blog/airOS-v6-0-7-Has-Been-Released/ba-p/2056522" adv="1">https://community.ubnt.com/t5/airMAX-Updates-Blog/airOS-v6-0-7-Has-Been-Released/ba-p/2056522</ref>
      <ref source="MISC" url="https://community.ubnt.com/t5/airMAX-Updates-Blog/airOS-v8-3-2-Has-Been-Released/ba-p/2049215" adv="1">https://community.ubnt.com/t5/airMAX-Updates-Blog/airOS-v8-3-2-Has-Been-Released/ba-p/2049215</ref>
      <ref source="MISC" url="https://hackerone.com/reports/221625" adv="1">https://hackerone.com/reports/221625</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1001002" seq="2017-1001002" published="2017-11-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">math.js before 3.17.0 had an arbitrary code execution in the JavaScript engine. Creating a typed function with JavaScript code in the name could result arbitrary execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/josdejong/mathjs/blob/master/HISTORY.md#2017-11-18-version-3170" adv="1">https://github.com/josdejong/mathjs/blob/master/HISTORY.md#2017-11-18-version-3170</ref>
      <ref source="CONFIRM" url="https://github.com/josdejong/mathjs/commit/8d2d48d81b3c233fb64eb2ec1d7a9e1cf6a55a90" adv="1" patch="1">https://github.com/josdejong/mathjs/commit/8d2d48d81b3c233fb64eb2ec1d7a9e1cf6a55a90</ref>
    </refs>
    <vuln_soft>
      <prod name="math.js" vendor="mathjs">
        <vers num="3.17.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1001003" seq="2017-1001003" published="2017-11-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">math.js before 3.17.0 had an issue where private properties such as a constructor could be replaced by using unicode characters when creating an object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/josdejong/mathjs/blob/master/HISTORY.md#2017-11-18-version-3170" adv="1">https://github.com/josdejong/mathjs/blob/master/HISTORY.md#2017-11-18-version-3170</ref>
      <ref source="CONFIRM" url="https://github.com/josdejong/mathjs/commit/a60f3c8d9dd714244aed7a5569c3dccaa3a4e761" adv="1" patch="1">https://github.com/josdejong/mathjs/commit/a60f3c8d9dd714244aed7a5569c3dccaa3a4e761</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1001004" seq="2017-1001004" published="2017-11-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">typed-function before 0.10.6 had an arbitrary code execution in the JavaScript engine. Creating a typed function with JavaScript code in the name could result arbitrary execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/josdejong/typed-function/blob/master/HISTORY.md#2017-11-18-version-0106">https://github.com/josdejong/typed-function/blob/master/HISTORY.md#2017-11-18-version-0106</ref>
      <ref source="CONFIRM" url="https://github.com/josdejong/typed-function/commit/6478ef4f2c3f3c2d9f2c820e2db4b4ba3425e6fe" patch="1">https://github.com/josdejong/typed-function/commit/6478ef4f2c3f3c2d9f2c820e2db4b4ba3425e6fe</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1002101" seq="2017-1002101" published="2018-03-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using subpath volume mounts with any volume type (including non-privileged pods, subject to file permissions) can access files/directories outside of the volume, including the host's filesystem.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0475" adv="1">RHSA-2018:0475</ref>
      <ref source="MISC" url="https://github.com/bgeesaman/subpath-exploit/" adv="1">https://github.com/bgeesaman/subpath-exploit/</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/60813" adv="1">https://github.com/kubernetes/kubernetes/issues/60813</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="alpha0"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta0"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="beta0"/>
        <vers num="1.3.1" edition="beta1"/>
        <vers num="1.3.2" edition="-"/>
        <vers num="1.3.2" edition="beta0"/>
        <vers num="1.3.3" edition="-"/>
        <vers num="1.3.3" edition="beta0"/>
        <vers num="1.3.4" edition="-"/>
        <vers num="1.3.4" edition="beta0"/>
        <vers num="1.3.5" edition="-"/>
        <vers num="1.3.5" edition="beta0"/>
        <vers num="1.3.6" edition="-"/>
        <vers num="1.3.6" edition="beta0"/>
        <vers num="1.3.7" edition="-"/>
        <vers num="1.3.7" edition="beta0"/>
        <vers num="1.3.8" edition="-"/>
        <vers num="1.3.8" edition="beta0"/>
        <vers num="1.3.9" edition="-"/>
        <vers num="1.3.9" edition="beta0"/>
        <vers num="1.3.10" edition="-"/>
        <vers num="1.3.10" edition="beta0"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha0"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="alpha3"/>
        <vers num="1.4.0" edition="beta0"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="beta0"/>
        <vers num="1.4.1" edition="beta1"/>
        <vers num="1.4.1" edition="beta2"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="beta0"/>
        <vers num="1.4.2" edition="beta1"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="beta0"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="beta0"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="beta0"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="beta0"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="beta0"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="beta0"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="beta0"/>
        <vers num="1.4.11" edition="beta0"/>
        <vers num="1.4.12" edition="-"/>
        <vers num="1.4.12" edition="beta0"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1002102" seq="2017-1002102" published="2018-03-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">In Kubernetes versions 1.3.x, 1.4.x, 1.5.x, 1.6.x and prior to versions 1.7.14, 1.8.9 and 1.9.4 containers using a secret, configMap, projected or downwardAPI volume can trigger deletion of arbitrary files/directories from the nodes where they are running.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0475" adv="1">RHSA-2018:0475</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/60814" adv="1">https://github.com/kubernetes/kubernetes/issues/60814</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="alpha0"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta0"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="beta0"/>
        <vers num="1.3.1" edition="beta1"/>
        <vers num="1.3.2" edition="-"/>
        <vers num="1.3.2" edition="beta0"/>
        <vers num="1.3.3" edition="-"/>
        <vers num="1.3.3" edition="beta0"/>
        <vers num="1.3.4" edition="-"/>
        <vers num="1.3.4" edition="beta0"/>
        <vers num="1.3.5" edition="-"/>
        <vers num="1.3.5" edition="beta0"/>
        <vers num="1.3.6" edition="-"/>
        <vers num="1.3.6" edition="beta0"/>
        <vers num="1.3.7" edition="-"/>
        <vers num="1.3.7" edition="beta0"/>
        <vers num="1.3.8" edition="-"/>
        <vers num="1.3.8" edition="beta0"/>
        <vers num="1.3.9" edition="-"/>
        <vers num="1.3.9" edition="beta0"/>
        <vers num="1.3.10" edition="-"/>
        <vers num="1.3.10" edition="beta0"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha0"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="alpha3"/>
        <vers num="1.4.0" edition="beta0"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="beta0"/>
        <vers num="1.4.1" edition="beta1"/>
        <vers num="1.4.1" edition="beta2"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="beta0"/>
        <vers num="1.4.2" edition="beta1"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="beta0"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="beta0"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="beta0"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="beta0"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="beta0"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="beta0"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="beta0"/>
        <vers num="1.4.11" edition="beta0"/>
        <vers num="1.4.12" edition="-"/>
        <vers num="1.4.12" edition="beta0"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1002150" seq="2017-1002150" published="2017-09-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">python-fedora 0.8.0 and lower is vulnerable to an open redirect resulting in loss of CSRF protection</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/fedora-infra/python-fedora/commit/b27f38a67573f4c989710c9bfb726dd4c1eeb929" adv="1" patch="1">https://github.com/fedora-infra/python-fedora/commit/b27f38a67573f4c989710c9bfb726dd4c1eeb929</ref>
      <ref source="MISC" url="https://github.com/fedora-infra/python-fedora/commit/b27f38a67573f4c989710c9bfb726dd4c1eeb929.patch" adv="1" patch="1">https://github.com/fedora-infra/python-fedora/commit/b27f38a67573f4c989710c9bfb726dd4c1eeb929.patch</ref>
    </refs>
    <vuln_soft>
      <prod name="python-fedora" vendor="fedoraproject">
        <vers num="0.8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1002151" seq="2017-1002151" published="2017-09-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Pagure 3.3.0 and earlier is vulnerable to loss of confidentially due to improper authorization</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pagure.io/pagure/c/c92108097e8ae4702c115ae4702b63d960838e75.patch" adv="1" patch="1">https://pagure.io/pagure/c/c92108097e8ae4702c115ae4702b63d960838e75.patch</ref>
      <ref source="MISC" url="https://pagure.io/pagure/pull-request/2426" adv="1">https://pagure.io/pagure/pull-request/2426</ref>
    </refs>
    <vuln_soft>
      <prod name="pagure" vendor="pagure">
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1002152" seq="2017-1002152" published="2019-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Bodhi 2.9.0 and lower is vulnerable to cross-site scripting resulting in code injection caused by incorrect validation of bug titles.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/fedora-infra/bodhi/issues/1740" adv="1">https://github.com/fedora-infra/bodhi/issues/1740</ref>
    </refs>
    <vuln_soft>
      <prod name="bodhi" vendor="redhat">
        <vers num="2.9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1002153" seq="2017-1002153" published="2017-10-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Koji 1.13.0 does not properly validate SCM paths, allowing an attacker to work around blacklisted paths for build submission.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pagure.io/koji/issue/563" patch="1">https://pagure.io/koji/issue/563</ref>
    </refs>
    <vuln_soft>
      <prod name="koji" vendor="koji_project">
        <vers num="1.13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1002157" seq="2017-1002157" published="2019-01-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">modulemd 1.3.1 and earlier uses an unsafe function for processing externally provided data, leading to remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pagure.io/modulemd/issue/55" adv="1">https://pagure.io/modulemd/issue/55</ref>
    </refs>
    <vuln_soft>
      <prod name="modulemd" vendor="redhat">
        <vers num="1.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1002201" seq="2017-1002201" published="2019-10-15" modified="2019-10-15">
    <desc>
      <descript source="cve">In haml versions prior to version 5.0.0.beta.2, when using user input to perform tasks on the server, characters like &lt; > " ' must be escaped properly. In this case, the ' character was missed. An attacker can manipulate the input to introduce additional attributes, potentially executing code.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://github.com/haml/haml/commit/18576ae6e9bdcb4303fdbe6b3199869d289d67c2">https://github.com/haml/haml/commit/18576ae6e9bdcb4303fdbe6b3199869d289d67c2</ref>
      <ref source="CONFIRM" url="https://snyk.io/vuln/SNYK-RUBY-HAML-20362">https://snyk.io/vuln/SNYK-RUBY-HAML-20362</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-10601" seq="2017-10601" published="2017-07-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A specific device configuration can result in a commit failure condition. When this occurs, a user is logged in without being prompted for a password while trying to login through console, ssh, ftp, telnet or su, etc., This issue relies upon a device configuration precondition to occur. Typically, device configurations are the result of a trusted administrative change to the system's running configuration. The following error messages may be seen when this failure occurs: mgd: error: commit failed: (statements constraint check failed) Warning: Commit failed, activating partial configuration. Warning: Edit the router configuration to fix these errors. If the administrative changes are not made that result in such a failure, then this issue is not seen. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 12.3 prior to 12.3R10, 12.3R11; 12.3X48 prior to 12.3X48-D20; 13.2 prior to 13.2R8; 13.3 prior to 13.3R7; 14.1 prior to 14.1R4-S12, 14.1R5, 14.1R6; 14.1X53 prior to 14.1X53-D30; 14.2 prior to 14.2R4; 15.1 prior to 15.1F2, 15.1F3, 15.1R2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038902" adv="1">1038902</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10802" adv="1">https://kb.juniper.net/JSA10802</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="13.2" edition="r1"/>
        <vers num="13.2" edition="r2"/>
        <vers num="13.2" edition="r3"/>
        <vers num="13.2" edition="r4"/>
        <vers num="13.2" edition="r5"/>
        <vers num="13.2" edition="r6"/>
        <vers num="13.2" edition="r7"/>
        <vers num="13.2" edition="r7-s1"/>
        <vers num="13.2" edition="r7-s2"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10603" seq="2017-10603" published="2017-07-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An XML injection vulnerability in Junos OS CLI can allow a locally authenticated user to elevate privileges and run arbitrary commands as the root user. This issue was found during internal product security testing. Affected releases are Juniper Networks Junos OS 15.1X53 prior to 15.1X53-D47, 15.1 prior to 15.1R3. Junos versions prior to 15.1 are not affected. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038901" adv="1">1038901</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10805" adv="1">https://kb.juniper.net/JSA10805</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10604" seq="2017-10604" published="2017-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">When the device is configured to perform account lockout with a defined period of time, any unauthenticated user attempting to log in as root with an incorrect password can trigger a lockout of the root account. When an SRX Series device is in cluster mode, and a cluster sync or failover operation occurs, then there will be errors associated with synch or failover while the root account is locked out. Administrators can confirm if the root account is locked out via the following command root@device> show system login lockout user root User Lockout start Lockout end root 1995-01-01 01:00:01 PDT 1995-11-01 01:31:01 PDT Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D65 on SRX series; 12.3X48 prior to 12.3X48-D45 on SRX series; 15.1X49 prior to 15.1X49-D75 on SRX series.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038886" adv="1">1038886</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10806" adv="1">https://kb.juniper.net/JSA10806</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10605" seq="2017-10605" published="2017-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On all vSRX and SRX Series devices, when the DHCP or DHCP relay is configured, specially crafted packet might cause the flowd process to crash, halting or interrupting traffic from flowing through the device(s). Repeated crashes of the flowd process may constitute an extended denial of service condition for the device(s). If the device is configured in high-availability, the RG1+ (data-plane) will fail-over to the secondary node. If the device is configured in stand-alone, there will be temporary traffic interruption until the flowd process is restored automatically. Sustained crafted packets may cause the secondary failover node to fail back, or fail completely, potentially halting flowd on both nodes of the cluster or causing flip-flop failovers to occur. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D67 on vSRX or SRX Series; 12.3X48 prior to 12.3X48-D50 on vSRX or SRX Series; 15.1X49 prior to 15.1X49-D91, 15.1X49-D100 on vSRX or SRX Series.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038891" adv="1">1038891</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10789" adv="1">https://kb.juniper.net/JSA10789</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10606" seq="2017-10606" published="2017-10-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Version 4.40 of the TPM (Trusted Platform Module) firmware on Juniper Networks SRX300 Series has a weakness in generating cryptographic keys that may allow an attacker to decrypt sensitive information in SRX300 Series products. The TPM is used in the SRX300 Series to encrypt sensitive configuration data. While other products also ship with a TPM, no other products or platforms are affected by this vulnerability. Customers can confirm the version of TPM firmware via the 'show security tpm status' command. This issue was discovered by an external security researcher. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10809" adv="1">https://kb.juniper.net/JSA10809</ref>
    </refs>
    <vuln_soft>
      <prod name="trusted_platform_module_firmware" vendor="juniper">
        <vers num="4.40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10607" seq="2017-10607" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Juniper Networks Junos OS 16.1R1, and services releases based off of 16.1R1, are vulnerable to the receipt of a crafted BGP Protocol Data Unit (PDU) sent directly to the router, which can cause the RPD routing process to crash and restart. Unlike BGP UPDATEs, which are transitive in nature, this issue can only be triggered by a packet sent directly to the IP address of the router. Repeated crashes of the rpd daemon can result in an extended denial of service condition. This issue only affects devices running Junos OS 16.1R1 and services releases based off of 16.1R1 (e.g. 16.1R1-S1, 16.1R1-S2, 16.1R1-S3). No prior versions of Junos OS are affected by this vulnerability, and this issue was resolved in Junos OS 16.2 prior to 16.2R1. No other Juniper Networks products or platforms are affected by this issue. This issue was found during internal product security testing.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10810" adv="1">https://kb.juniper.net/JSA10810</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="16.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10608" seq="2017-10608" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Any Juniper Networks SRX series device with one or more ALGs enabled may experience a flowd crash when traffic is processed by the Sun/MS-RPC ALGs. This vulnerability in the Sun/MS-RPC ALG services component of Junos OS allows an attacker to cause a repeated denial of service against the target. Repeated traffic in a cluster may cause repeated flip-flop failure operations or full failure to the flowd daemon halting traffic on all nodes. Only IPv6 traffic is affected by this issue. IPv4 traffic is unaffected. This issues is not seen with to-host traffic. This issue has no relation with HA services themselves, only the ALG service. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D55 on SRX; 12.1X47 prior to 12.1X47-D45 on SRX; 12.3X48 prior to 12.3X48-D32, 12.3X48-D35 on SRX; 15.1X49 prior to 15.1X49-D60 on SRX.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10811" adv="1">https://kb.juniper.net/JSA10811</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.1x47" edition="d30"/>
        <vers num="12.1x47" edition="d35"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10610" seq="2017-10610" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On SRX Series devices, a crafted ICMP packet embedded within a NAT64 IPv6 to IPv4 tunnel may cause the flowd process to crash. Repeated crashes of the flowd process constitutes an extended denial of service condition for the SRX Series device. This issue only occurs if NAT64 is configured. Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D71, 12.3X48 prior to 12.3X48-D55, 15.1X49 prior to 15.1X49-D100 on SRX Series. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10813" adv="1">https://kb.juniper.net/JSA10813</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/task/configuration/nat-stateful-nat64-configuring.html" adv="1">https://www.juniper.net/documentation/en_US/junos/topics/task/configuration/nat-stateful-nat64-configuring.html</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10611" seq="2017-10611" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">If extended statistics are enabled via 'set chassis extended-statistics', when executing any operation that fetches interface statistics, including but not limited to SNMP GET requests, the pfem process or the FPC may crash and restart. Repeated crashes of PFE processing can result in an extended denial of service condition. This issue only affects the following platforms: (1) EX2200, EX3300, XRE200 (2) MX Series routers with MPC7E/8E/9E PFEs installed, and only if 'extended-statistics' are enabled under the [edit chassis] configuration. Affected releases are Juniper Networks Junos OS 14.1 prior to 14.1R8-S5, 14.1R9 on MX Series; 14.1X53 prior to 14.1X53-D46, 14.1X53-D50 on EX2200, EX3300, XRE200; 14.2 prior to 14.2R7-S9, 14.2R8 on MX Series; 15.1 prior to 15.1F5-S8, 15.1F6-S8, 15.1R5-S3, 15.1R6 on MX Series; 16.1 prior to 16.1R4-S5, 16.1R5, 16.1R6 on MX Series; 16.1X65 prior to 16.1X65-D45 on EX2200, EX3300, XRE200; 16.2 prior to 16.2R2-S1, 16.2R3 on MX Series; 17.1 prior to 17.1R2-S2, 17.1R3 on MX Series; 17.2 prior to 17.2R1-S3, 17.2R2 on MX Series; 17.2X75 prior to 17.2X75-D50 on MX Series; 17.3 prior to 17.3R1-S1, 17.3R2 on MX Series. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10814" adv="1">https://kb.juniper.net/JSA10814</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d50"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6-s8"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r5-s3"/>
        <vers num="15.1" edition="r6"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2x75"/>
        <vers num="17.3" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10612" seq="2017-10612" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A persistent site scripting vulnerability in Juniper Networks Junos Space allows users who can change certain configuration to implant malicious Javascript or HTML which may be used to steal information or perform actions as other Junos Space users or administrators. Affected releases are Juniper Networks Junos Space all versions prior to 17.1R1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101256" adv="1">101256</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10826" adv="1">https://kb.juniper.net/JSA10826</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="16.1r3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10613" seq="2017-10613" published="2017-10-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in a specific loopback filter action command, processed in a specific logical order of operation, in a running configuration of Juniper Networks Junos OS, allows an attacker with CLI access and the ability to initiate remote sessions to the loopback interface with the defined action, to hang the kernel. Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D55; 12.3X48 prior to 12.3X48-D35; 14.1 prior to 14.1R8-S4, 14.1R9; 14.1X53 prior to 14.1X53-D40; 14.2 prior to 14.2R4-S9, 14.2R7-S8, 14.2R8; 15.1 prior to 15.1F5-S3, 15.1F6, 15.1R4; 15.1X49 prior to 15.1X49-D60; 15.1X53 prior to 15.1X53-D47; 16.1 prior to 16.1R2. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10816" adv="1">https://kb.juniper.net/JSA10816</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r7-s8"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="16.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10614" seq="2017-10614" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in telnetd service on Junos OS allows a remote attacker to cause a limited memory and/or CPU consumption denial of service attack. This issue was found during internal product security testing. Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D45; 12.3X48 prior to 12.3X48-D30; 14.1 prior to 14.1R4-S9, 14.1R8; 14.2 prior to 14.2R6; 15.1 prior to 15.1F5, 15.1R3; 15.1X49 prior to 15.1X49-D40; 15.1X53 prior to 15.1X53-D232, 15.1X53-D47.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10817" adv="1">https://kb.juniper.net/JSA10817</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d70"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10616" seq="2017-10616" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The ifmap service that comes bundled with Juniper Networks Contrail releases uses hard coded credentials. Affected releases are Contrail releases 2.2 prior to 2.21.4; 3.0 prior to 3.0.3.4; 3.1 prior to 3.1.4.0; 3.2 prior to 3.2.5.0. CVE-2017-10616 and CVE-2017-10617 can be chained together and have a combined CVSSv3 score of 5.8 (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10819" adv="1">https://kb.juniper.net/JSA10819</ref>
    </refs>
    <vuln_soft>
      <prod name="contrail" vendor="juniper">
        <vers num="2.2"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10617" seq="2017-10617" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ifmap service that comes bundled with Contrail has an XML External Entity (XXE) vulnerability that may allow an attacker to retrieve sensitive system files. Affected releases are Juniper Networks Contrail 2.2 prior to 2.21.4; 3.0 prior to 3.0.3.4; 3.1 prior to 3.1.4.0; 3.2 prior to 3.2.5.0. CVE-2017-10616 and CVE-2017-10617 can be chained together and have a combined CVSSv3 score of 5.8 (AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10819" adv="1">https://kb.juniper.net/JSA10819</ref>
    </refs>
    <vuln_soft>
      <prod name="contrail" vendor="juniper">
        <vers num="2.2"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10618" seq="2017-10618" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">When the 'bgp-error-tolerance' feature &amp;#xe2;&amp;#x80;" designed to help mitigate remote session resets from malformed path attributes &amp;#xe2;&amp;#x80;" is enabled, a BGP UPDATE containing a specifically crafted set of transitive attributes can cause the RPD routing process to crash and restart. Devices with BGP enabled that do not have 'bgp-error-tolerance' configured are not vulnerable to this issue. Affected releases are Juniper Networks Junos OS 13.3 prior to 13.3R10-S2; 14.1 prior to 14.1R8-S4, 14.1R9; 14.1X50 prior to 14.1X50-D185; 14.1X53 prior to 14.1X53-D45, 14.1X53-D50; 14.2 prior to 14.2R7-S7, 14.2R8; 15.1 prior to 15.1F5-S8, 15.1F6-S7, 15.1R5-S6, 15.1R6-S2, 15.1R7; 15.1X49 prior to 15.1X49-D100; 15.1X53 prior to 15.1X53-D64, 15.1X53-D70; 16.1 prior to 16.1R3-S4, 16.1R4-S3, 16.1R5; 16.2 prior to 16.2R1-S5, 16.2R2; 17.1 prior to 17.1R1-S3, 17.1R2; 17.2 prior to 17.2R1-S2, 17.2R2; 17.2X75 prior to 17.2X75-D50. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10820" adv="1">https://kb.juniper.net/JSA10820</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/concept/bgp-error-handling-overview.html" adv="1">https://www.juniper.net/documentation/en_US/junos/topics/concept/bgp-error-handling-overview.html</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/reference/configuration-statement/bgp-error-tolerance.html" adv="1">https://www.juniper.net/documentation/en_US/junos/topics/reference/configuration-statement/bgp-error-tolerance.html</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="13.3" edition="r10"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x50" edition="d60"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d50"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6-s7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r5-s6"/>
        <vers num="15.1" edition="r6-s2"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4-s3"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10619" seq="2017-10619" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">When Express Path (formerly known as service offloading) is configured on Juniper Networks SRX1400, SRX3400, SRX3600, SRX5400, SRX5600, SRX5800 in high availability cluster configuration mode, certain multicast packets might cause the flowd process to crash, halting or interrupting traffic from flowing through the device and triggering RG1+ (data-plane) fail-over to the secondary node. Repeated crashes of the flowd process may constitute an extended denial of service condition. This service is not enabled by default and is only supported in high-end SRX platforms. Affected releases are Juniper Networks Junos OS 12.3X48 prior to 12.3X48-D45, 15.1X49 prior to 15.1X49-D80 on SRX1400, SRX3400, SRX3600, SRX5400, SRX5600, SRX5800.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10821" adv="1">https://kb.juniper.net/JSA10821</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.3x48"/>
        <vers num="15.1x49"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10620" seq="2017-10620" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Juniper Networks Junos OS on SRX series devices do not verify the HTTPS server certificate before downloading anti-virus updates. This may allow a man-in-the-middle attacker to inject bogus signatures to cause service disruptions or make the device not detect certain types of attacks. Affected Junos OS releases are: 12.1X46 prior to 12.1X46-D71; 12.3X48 prior to 12.3X48-D55; 15.1X49 prior to 15.1X49-D110;</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10822" adv="1">https://kb.juniper.net/JSA10822</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10621" seq="2017-10621" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability in telnetd service on Juniper Networks Junos OS allows remote unauthenticated attackers to cause a denial of service. Affected Junos OS releases are: 12.1X46 prior to 12.1X46-D71; 12.3X48 prior to 12.3X48-D50; 14.1 prior to 14.1R8-S5, 14.1R9; 14.1X53 prior to 14.1X53-D50; 14.2 prior to 14.2R7-S9, 14.2R8; 15.1 prior to 15.1F2-S16, 15.1F5-S7, 15.1F6-S6, 15.1R5-S2, 15.1R6; 15.1X49 prior to 15.1X49-D90; 15.1X53 prior to 15.1X53-D47; 16.1 prior to 16.1R4-S1, 16.1R5; 16.2 prior to 16.2R1-S3, 16.2R2;</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10817" adv="1">https://kb.juniper.net/JSA10817</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x45"/>
        <vers num="12.3x48"/>
        <vers num="14.1"/>
        <vers num="14.1x53"/>
        <vers num="14.2"/>
        <vers num="15.1"/>
        <vers num="15.1x49"/>
        <vers num="15.1x53"/>
        <vers num="16.1"/>
        <vers num="16.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10622" seq="2017-10622" published="2017-10-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An authentication bypass vulnerability in Juniper Networks Junos Space Network Management Platform may allow a remote unauthenticated network based attacker to login as any privileged user. This issue only affects Junos Space Network Management Platform 17.1R1 without Patch v1 and 16.1 releases prior to 16.1R3. This issue was found by an external security researcher.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101258" adv="1">101258</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10824" adv="1">https://kb.juniper.net/JSA10824</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="17.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10623" seq="2017-10623" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Lack of authentication and authorization of cluster messages in Juniper Networks Junos Space may allow a man-in-the-middle type of attacker to intercept, inject or disrupt Junos Space cluster operations between two nodes. Affected releases are Juniper Networks Junos Space all versions prior to 17.1R1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10826" adv="1">https://kb.juniper.net/JSA10826</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="16.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10624" seq="2017-10624" published="2017-10-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Insufficient verification of node certificates in Juniper Networks Junos Space may allow a man-in-the-middle type of attacker to make unauthorized modifications to Space database or add nodes. Affected releases are Juniper Networks Junos Space all versions prior to 17.1R1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101255" adv="1">101255</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10826" adv="1">https://kb.juniper.net/JSA10826</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="16.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1081" seq="2017-1081" published="2018-04-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In FreeBSD before 11.0-STABLE, 11.0-RELEASE-p10, 10.3-STABLE, and 10.3-RELEASE-p19, ipfilter using "keep state" or "keep frags" options can cause a kernel panic when fed specially crafted packet fragments due to incorrect memory handling.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/98089" adv="1">98089</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038369" adv="1">1038369</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-SA-17:04.ipfilter.asc" adv="1">FreeBSD-SA-17:04</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="10.3" edition="p19"/>
        <vers num="11.0" prev="1" edition="p10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10845" seq="2017-10845" published="2017-09-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Wi-Fi STATION L-02F Software version V10g and earlier allows remote attackers to access the device with administrative privileges and perform unintended operations through a backdoor account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en//jp/JVN68922465/index.html" adv="1">JVN#68922465</ref>
      <ref source="MISC" url="https://www.nttdocomo.co.jp/info/notice/page/170710_01_m.html" adv="1">https://www.nttdocomo.co.jp/info/notice/page/170710_01_m.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wi-fi_station_l-02f_firmware" vendor="nttdocomo">
        <vers num="v10g" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10940" seq="2017-10940" published="2017-10-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Joyent Smart Data Center prior to agentsshar@1.0.0-release-20160901-20160901T051624Z-g3fd5adf (e469cf49-4de3-4658-8419-ab42837916ad). An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the docker API. The process does not properly validate user-supplied data which can allow for the upload of arbitrary files. An attacker can leverage this vulnerability to execute arbitrary code under the context of root. Was ZDI-CAN-3853.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99510" adv="1">99510</ref>
      <ref source="CONFIRM" url="https://help.joyent.com/hc/en-us/articles/115009649927-Security-Advisory-ZDI-CAN-3853-Docker-File-Overwrite-Vulnerability" adv="1">https://help.joyent.com/hc/en-us/articles/115009649927-Security-Advisory-ZDI-CAN-3853-Docker-File-Overwrite-Vulnerability</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-453" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-453</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_datacenter" vendor="joyent">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10941" seq="2017-10941" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.0.14878. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the AFParseDateEx function. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4816.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-454" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-454</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.0.14878"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10942" seq="2017-10942" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.0.14878. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PDF files. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-4737.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-455" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-455</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.0.14878"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10943" seq="2017-10943" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.0.14878. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PDF files. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-4738.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-456" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-456</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.0.14878"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10944" seq="2017-10944" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.0.14878. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of ObjStm objects. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute arbitrary code in the context of the current process. Was ZDI-CAN-4846.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-457" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-457</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.0.14878"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10945" seq="2017-10945" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.0.14878. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the app.alert function. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4855.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-458" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-458</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.0.14878"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10946" seq="2017-10946" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.2.1.6871. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the setItem function. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4721.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-459" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-459</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.2.1.6871"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10947" seq="2017-10947" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.2.1.6871. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the print function. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4722.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-460" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-460</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.2.1.6871"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10948" seq="2017-10948" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.2.1.6871. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the app.execMenuItem function. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4723.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101670" adv="1">101670</ref>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-461" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-461</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.2.1.6871"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10950" seq="2017-10950" published="2017-08-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">This vulnerability allows local attackers to execute arbitrary code on vulnerable installations of Bitdefender Total Security 21.0.24.62. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within processing of the 0x8000E038 IOCTL in the bdfwfpf driver. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker could leverage this vulnerability to execute arbitrary code in the context of SYSTEM. Was ZDI-CAN-4776.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100418" adv="1">100418</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-693" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-693</ref>
    </refs>
    <vuln_soft>
      <prod name="total_security" vendor="bitdefender">
        <vers num="21.0.24.62"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10951" seq="2017-10951" published="2017-08-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.0.14878. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within app.launchURL method. The issue results from the lack of proper validation of a user-supplied string before using it to execute a system call. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4724.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100409" adv="1">100409</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039213" adv="1">1039213</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-691" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-691</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.0.14878"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10952" seq="2017-10952" published="2017-08-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.2.0.2051. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the saveAs JavaScript function. The issue results from the lack of proper validation of user-supplied data, which can lead to writing arbitrary files into attacker controlled locations. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4518.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100412" adv="1">100412</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039212" adv="1">1039212</ref>
      <ref source="MISC" url="https://0patch.blogspot.com/2017/08/0patching-foxit-readers-saveas-0day-cve.html" adv="1">https://0patch.blogspot.com/2017/08/0patching-foxit-readers-saveas-0day-cve.html</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-692" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-692</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.2.0.2051"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10953" seq="2017-10953" published="2017-10-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.0.14878. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the gotoURL method. The issue results from the lack of proper validation of a user-supplied string before using it to execute a system call. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5030.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100682" adv="1">100682</ref>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-718" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-718</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.0.14878"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10954" seq="2017-10954" published="2017-10-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Bitdefender Internet Security Internet Security 2018 prior to build 7.72918. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within pdf.xmd. The issue results from the lack of proper validation of user-supplied data, which can result in an integer overflow before allocating a buffer. An attacker can leverage this vulnerability to execute code under the context of SYSTEM. Was ZDI-CAN-4361.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100676" adv="1">100676</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-717" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-717</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-10955" seq="2017-10955" published="2017-10-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">** DISPUTED ** This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of EMC Data Protection Advisor 6.3.0. Authentication is required to exploit this vulnerability. The specific flaw exists within the EMC DPA Application service, which listens on TCP port 9002 by default. When parsing the preScript parameter, the process does not properly validate a user-supplied string before using it to execute a system call. An attacker can leverage this vulnerability to execute arbitrary code under the context of SYSTEM. Was ZDI-CAN-4697. NOTE: Dell EMC disputes that this is a vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101008" adv="1">101008</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-812" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-812</ref>
    </refs>
    <vuln_soft>
      <prod name="data_protection_advisor" vendor="emc">
        <vers num="6.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10956" seq="2017-10956" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the tile index member of SOT markers. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-4978.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-858" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-858</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10957" seq="2017-10957" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the arrowEnd attribute of Annotation objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4979.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-859" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-859</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10958" seq="2017-10958" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the value attribute of Field objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4980.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-860" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-860</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-10959" seq="2017-10959" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the setAction method of Link objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-4981.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-861" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-861</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1114" seq="2017-1114" published="2018-09-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Campaign 9.1, 9.1.2, and 10 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 121152.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/121152" adv="1">ibm-campaign-cve20171114-xss(121152)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10729773" adv="1">https://www.ibm.com/support/docview.wss?uid=ibm10729773</ref>
    </refs>
    <vuln_soft>
      <prod name="campaign" vendor="ibm">
        <vers num="9.1"/>
        <vers num="9.1.2"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11148" seq="2017-11148" published="2017-08-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Server-side request forgery (SSRF) vulnerability in link preview in Synology Chat before 1.1.0-0806 allows remote authenticated users to access intranet resources via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100310" adv="1">100310</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_38_Chat" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_38_Chat</ref>
    </refs>
    <vuln_soft>
      <prod name="chat" vendor="synology">
        <vers num="1.0.2-0159" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11149" seq="2017-11149" published="2017-08-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Server-side request forgery (SSRF) vulnerability in Downloader in Synology Download Station 3.8.x before 3.8.5-3475 and 3.x before 3.5-2984 allows remote authenticated users to download arbitrary local files via crafted URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_28_Download_Station" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_28_Download_Station</ref>
    </refs>
    <vuln_soft>
      <prod name="download_station" vendor="synology">
        <vers num="3.2-2295"/>
        <vers num="3.3-2382"/>
        <vers num="3.3-2383"/>
        <vers num="3.3-2386"/>
        <vers num="3.4-2477"/>
        <vers num="3.4-2478"/>
        <vers num="3.4-2480"/>
        <vers num="3.4-2485"/>
        <vers num="3.4-2486"/>
        <vers num="3.4-2489"/>
        <vers num="3.4-2490"/>
        <vers num="3.4-2514"/>
        <vers num="3.4-2555"/>
        <vers num="3.4-2557"/>
        <vers num="3.4-2558"/>
        <vers num="3.5-2638"/>
        <vers num="3.5-2705"/>
        <vers num="3.5-2706"/>
        <vers num="3.5-2955"/>
        <vers num="3.5-2956"/>
        <vers num="3.5-2962"/>
        <vers num="3.5-2963"/>
        <vers num="3.5-2967"/>
        <vers num="3.5-2968"/>
        <vers num="3.5-2970"/>
        <vers num="3.5-2973"/>
        <vers num="3.5-2980"/>
        <vers num="3.5-2982"/>
        <vers num="3.8.0-3416"/>
        <vers num="3.8.1-3420"/>
        <vers num="3.8.2-3455"/>
        <vers num="3.8.3-3458"/>
        <vers num="3.8.4-3468"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1115" seq="2017-1115" published="2018-09-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Campaign 9.1, 9.1.2, and 10 is vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site. IBM X-Force ID: 121153.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/121153" adv="1">ibm-campaign-cve20171115-html-injection(121153)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10729769" adv="1" patch="1">https://www.ibm.com/support/docview.wss?uid=ibm10729769</ref>
    </refs>
    <vuln_soft>
      <prod name="campaign" vendor="ibm">
        <vers num="9.1"/>
        <vers num="9.1.2"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11151" seq="2017-11151" published="2017-08-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in synotheme_upload.php in Synology Photo Station before 6.7.3-3432 and 6.3-2967 allows remote attackers to upload arbitrary files without authentication via the logo_upload action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42434/" adv="1">42434</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2967"/>
        <vers num="6.7.2-3429" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11152" seq="2017-11152" published="2017-08-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in PixlrEditorHandler.php in Synology Photo Station before 6.7.3-3432 and 6.3-2967 allows remote attackers to write arbitrary files via the path parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42434/" adv="1">42434</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2967"/>
        <vers num="6.7.2-3429" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11153" seq="2017-11153" published="2017-08-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Deserialization vulnerability in synophoto_csPhotoMisc.php in Synology Photo Station before 6.7.3-3432 and 6.3-2967 allows remote attackers to gain administrator privileges via a crafted serialized payload.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42434/" adv="1">42434</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2967"/>
        <vers num="6.7.2-3429" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11154" seq="2017-11154" published="2017-08-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in PixlrEditorHandler.php in Synology Photo Station before 6.7.3-3432 and 6.3-2967 allows remote attackers to create arbitrary PHP scripts via the type parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42434/" adv="1">42434</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2967"/>
        <vers num="6.7.2-3429" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11155" seq="2017-11155" published="2017-08-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information exposure vulnerability in index.php in Synology Photo Station before 6.7.3-3432 and 6.3-2967 allows remote attackers to obtain sensitive system information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42434/" adv="1">42434</ref>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_34_PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2967"/>
        <vers num="6.7.2-3429" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11156" seq="2017-11156" published="2017-08-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Synology Download Station 3.8.x before 3.8.5-3475 and 3.x before 3.5-2984 uses weak permissions (0777) for ui/dlm/btsearch directory, which allows remote authenticated users to execute arbitrary code by uploading an executable via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_28_Download_Station" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_28_Download_Station</ref>
    </refs>
    <vuln_soft>
      <prod name="download_station" vendor="synology">
        <vers num="3.2-2295"/>
        <vers num="3.3-2382"/>
        <vers num="3.3-2383"/>
        <vers num="3.3-2386"/>
        <vers num="3.4-2477"/>
        <vers num="3.4-2478"/>
        <vers num="3.4-2480"/>
        <vers num="3.4-2485"/>
        <vers num="3.4-2486"/>
        <vers num="3.4-2489"/>
        <vers num="3.4-2490"/>
        <vers num="3.4-2514"/>
        <vers num="3.4-2555"/>
        <vers num="3.4-2557"/>
        <vers num="3.4-2558"/>
        <vers num="3.5-2638"/>
        <vers num="3.5-2705"/>
        <vers num="3.5-2706"/>
        <vers num="3.5-2955"/>
        <vers num="3.5-2956"/>
        <vers num="3.5-2962"/>
        <vers num="3.5-2963"/>
        <vers num="3.5-2967"/>
        <vers num="3.5-2968"/>
        <vers num="3.5-2970"/>
        <vers num="3.5-2973"/>
        <vers num="3.5-2980"/>
        <vers num="3.5-2982"/>
        <vers num="3.8.0-3416"/>
        <vers num="3.8.1-3420"/>
        <vers num="3.8.2-3455"/>
        <vers num="3.8.3-3458"/>
        <vers num="3.8.4-3468"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11158" seq="2017-11158" published="2017-08-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in the installer in Synology Cloud Station Drive before 4.2.5-4396 on Windows allow local attackers to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse (1) shfolder.dll, (2) ntmarta.dll, (3) secur32.dll or (4) dwmapi.dll file in the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_51_Cloud_Station_Drive" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_51_Cloud_Station_Drive</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_station_drive" vendor="synology">
        <vers num="4.2.4-4393" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11159" seq="2017-11159" published="2017-08-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in installer in Synology Photo Station Uploader before 1.4.2-084 on Windows allows local attackers to execute arbitrary code and conduct DLL hijacking attack via a Trojan horse (1) shfolder.dll, (2) ntmarta.dll, (3) secur32.dll or (4) dwmapi.dll file in the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_45_Photo_Station_Uploader" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_45_Photo_Station_Uploader</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station_uploader" vendor="synology">
        <vers num="1.4.1-083" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11161" seq="2017-11161" published="2017-09-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Synology Photo Station before 6.7.4-3433 and 6.3-2968 allow remote attackers to execute arbitrary SQL commands via the (1) article_id parameter to label.php; or (2) type parameter to synotheme.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_35_PhotoStation" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_35_PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2967" prev="1"/>
        <vers num="6.7.3-3432" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11162" seq="2017-11162" published="2017-09-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in synphotoio in Synology Photo Station before 6.7.4-3433 and 6.3-2968 allows remote authenticated users to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_35_PhotoStation" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_35_PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2967" prev="1"/>
        <vers num="6.7.3-3432" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1119" seq="2017-1119" published="2018-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Marketing Operations 9.1.0, 9.1.2, and 10.1 could allow a remote attacker to obtain sensitive information. An attacker could send a specially-crafted request to cause an error message to be returned containing the full root path. An attacker could use this information to launch further attacks against the affected system. IBM X-Force ID: 121171.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10738519" adv="1">http://www.ibm.com/support/docview.wss?uid=ibm10738519</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/121171" adv="1">ibm-marketing-cve20171119-path-disc(121171)</ref>
    </refs>
    <vuln_soft>
      <prod name="marketing_operations" vendor="ibm">
        <vers num="9.1.0.0"/>
        <vers num="9.1.0.2"/>
        <vers num="9.1.0.3"/>
        <vers num="9.1.0.4"/>
        <vers num="9.1.0.5"/>
        <vers num="9.1.0.6"/>
        <vers num="9.1.0.7"/>
        <vers num="9.1.0.8"/>
        <vers num="9.1.0.9"/>
        <vers num="9.1.0.10"/>
        <vers num="9.1.0.11"/>
        <vers num="9.1.0.12"/>
        <vers num="9.1.2.0"/>
        <vers num="9.1.2.1"/>
        <vers num="9.1.2.2"/>
        <vers num="9.1.2.3"/>
        <vers num="9.1.2.4"/>
        <vers num="9.1.2.5"/>
        <vers num="9.1.2.6"/>
        <vers num="9.1.2.7"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11398" seq="2017-11398" published="2018-01-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A session hijacking via log disclosure vulnerability in Trend Micro Smart Protection Server (Standalone) versions 3.2 and below could allow an unauthenticated attacker to hijack active user sessions to perform authenticated requests on a vulnerable system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102275" adv="1">102275</ref>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1118992" adv="1">https://success.trendmicro.com/solution/1118992</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/trend-micro-smart-protection-server-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/trend-micro-smart-protection-server-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43388/" adv="1">43388</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_protection_server" vendor="trendmicro">
        <vers num="3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11427" seq="2017-11427" published="2019-04-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OneLogin PythonSAML 2.3.0 and earlier may incorrectly utilize the results of XML DOM traversal and canonicalization APIs in such a way that an attacker may be able to manipulate the SAML data without invalidating the cryptographic signature, allowing the attack to potentially bypass authentication to SAML service providers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations" adv="1">https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/475445" adv="1">https://www.kb.cert.org/vuls/id/475445</ref>
    </refs>
    <vuln_soft>
      <prod name="pythonsaml" vendor="onelogin">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11428" seq="2017-11428" published="2019-04-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OneLogin Ruby-SAML 1.6.0 and earlier may incorrectly utilize the results of XML DOM traversal and canonicalization APIs in such a way that an attacker may be able to manipulate the SAML data without invalidating the cryptographic signature, allowing the attack to potentially bypass authentication to SAML service providers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations" adv="1">https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/475445" adv="1">https://www.kb.cert.org/vuls/id/475445</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby-saml" vendor="onelogin">
        <vers num="1.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11429" seq="2017-11429" published="2019-04-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Clever saml2-js 2.0 and earlier may incorrectly utilize the results of XML DOM traversal and canonicalization APIs in such a way that an attacker may be able to manipulate the SAML data without invalidating the cryptographic signature, allowing the attack to potentially bypass authentication to SAML service providers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations" adv="1">https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/475445" adv="1">https://www.kb.cert.org/vuls/id/475445</ref>
    </refs>
    <vuln_soft>
      <prod name="saml2-js" vendor="clever">
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11430" seq="2017-11430" published="2019-04-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OmniAuth OmnitAuth-SAML 1.9.0 and earlier may incorrectly utilize the results of XML DOM traversal and canonicalization APIs in such a way that an attacker may be able to manipulate the SAML data without invalidating the cryptographic signature, allowing the attack to potentially bypass authentication to SAML service providers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations" adv="1">https://duo.com/blog/duo-finds-saml-vulnerabilities-affecting-multiple-implementations</ref>
      <ref source="MISC" url="https://www.kb.cert.org/vuls/id/475445" adv="1">https://www.kb.cert.org/vuls/id/475445</ref>
    </refs>
    <vuln_soft>
      <prod name="omnitauth-saml" vendor="omnitauth-saml_project">
        <vers num="1.9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11480" seq="2017-11480" published="2017-12-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Packetbeat versions prior to 5.6.4 are affected by a denial of service flaw in the PostgreSQL protocol handler. If Packetbeat is listening for PostgreSQL traffic and a user is able to send arbitrary network traffic to the monitored port, the attacker could prevent Packetbeat from properly logging other PostgreSQL traffic.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://discuss.elastic.co/t/beats-5-6-4-security-update/106739" adv="1">https://discuss.elastic.co/t/beats-5-6-4-security-update/106739</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-11481" seq="2017-11481" published="2017-12-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Kibana versions prior to 6.0.1 and 5.6.5 had a cross-site scripting (XSS) vulnerability via URL fields that could allow an attacker to obtain sensitive information from or perform destructive actions on behalf of other Kibana users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://discuss.elastic.co/t/kibana-6-0-1-and-5-6-5-security-update/110571" adv="1">https://discuss.elastic.co/t/kibana-6-0-1-and-5-6-5-security-update/110571</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta1"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11482" seq="2017-11482" published="2017-12-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Kibana fix for CVE-2017-8451 was found to be incomplete. With X-Pack installed, Kibana versions before 6.0.1 and 5.6.5 have an open redirect vulnerability on the login page that would enable an attacker to craft a link that redirects to an arbitrary website.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://discuss.elastic.co/t/kibana-6-0-1-and-5-6-5-security-update/110571" adv="1">https://discuss.elastic.co/t/kibana-6-0-1-and-5-6-5-security-update/110571</ref>
    </refs>
    <vuln_soft>
      <prod name="kibana" vendor="elasticsearch">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="alpha2"/>
        <vers num="6.0.0" edition="beta1"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0" edition="rc1"/>
        <vers num="6.0.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11510" seq="2017-11510" published="2018-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information leak exists in Wanscam's HW0021 network camera that allows an unauthenticated remote attacker to recover the administrator username and password via an ONVIF GetSnapshotUri request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2017-33" adv="1">https://www.tenable.com/security/research/tra-2017-33</ref>
    </refs>
    <vuln_soft>
      <prod name="hw0021_firmware" vendor="wanscam">
        <vers num="11.6.5.1.1-20161213"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11511" seq="2017-11511" published="2017-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ManageEngine ServiceDesk 9.3.9328 is vulnerable to arbitrary file downloads due to improper restrictions of the pathname used in the filepath parameter for the download-file URL. An unauthenticated remote attacker can use this vulnerability to download arbitrary files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101788" adv="1">101788</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2017-31" adv="1">https://www.tenable.com/security/research/tra-2017-31</ref>
    </refs>
    <vuln_soft>
      <prod name="servicedesk" vendor="manageengine">
        <vers num="9.3.9328"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-11512" seq="2017-11512" published="2017-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The ManageEngine ServiceDesk 9.3.9328 is vulnerable to arbitrary file downloads due to improper restrictions of the pathname used in the name parameter for the download-snapshot URL. An unauthenticated remote attacker can use this vulnerability to download arbitrary files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101789" adv="1">101789</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2017-31" adv="1">https://www.tenable.com/security/research/tra-2017-31</ref>
    </refs>
    <vuln_soft>
      <prod name="servicedesk" vendor="manageengine">
        <vers num="9.3.9328"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1177" seq="2017-1177" published="2019-02-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM BigFix Compliance 1.7 through 1.9.91 discloses sensitive information to unauthorized users. The information can be used to mount further attacks on the system. IBM X-Force ID: 123429.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/123429" adv="1">ibm-bigfix-cve20171177-info-disc(123429)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=ibm10737581" adv="1">https://www-01.ibm.com/support/docview.wss?uid=ibm10737581</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_compliance" vendor="ibm">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9.91"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1198" seq="2017-1198" published="2019-02-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM BigFix Compliance 1.7 through 1.9.91 (TEMA SUAv1 SCA SCM) stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 123673.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/123673" adv="1">ibm-bigfix-cve20171198-info-disc(123673)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=ibm10737581" adv="1">https://www-01.ibm.com/support/docview.wss?uid=ibm10737581</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_compliance" vendor="ibm">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9.91"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1200" seq="2017-1200" published="2019-02-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM BigFix Compliance 1.7 through 1.9.91 (TEMA SUAv1 SCA SCM) does not validate, or incorrectly validates, a certificate.This weakness might allow an attacker to spoof a trusted entity by using a man-in-the-middle (MITM) attack. The software might connect to a malicious host while believing it is a trusted host, or the software might be deceived into accepting spoofed data that appears to originate from a trusted host. IBM X-Force ID: 123675.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/123675" adv="1">ibm-bigfix-cve20171200-info-disc(123675)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=ibm10737581" adv="1">https://www-01.ibm.com/support/docview.wss?uid=ibm10737581</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_compliance" vendor="ibm">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9.91"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1202" seq="2017-1202" published="2019-02-05" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM BigFix Compliance 1.7 through 1.9.91 (TEMA SUAv1 SCA SCM) is vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site. IBM X-Force ID: 123677.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/123677" adv="1">ibm-bigfix-cve20171202-html-injection(123677)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=ibm10737581" adv="1">https://www-01.ibm.com/support/docview.wss?uid=ibm10737581</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_compliance" vendor="ibm">
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9.91"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12071" seq="2017-12071" published="2017-09-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Server-side request forgery (SSRF) vulnerability in file_upload.php in Synology Photo Station before 6.7.4-3433 and 6.3-2968 allows remote authenticated users to download arbitrary local files via the url parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_35_PhotoStation" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_35_PhotoStation</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3-2967" prev="1"/>
        <vers num="6.7.3-3432" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12072" seq="2017-12072" published="2017-12-20" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in PixlrEditorHandler.php in Synology Photo Station before 6.8.0-3456 allows remote authenticated users to inject arbitrary web scripts or HTML via the id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_80" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_80</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="5.2-2398"/>
        <vers num="5.2-2413"/>
        <vers num="6.0-2636"/>
        <vers num="6.0-2638"/>
        <vers num="6.0-2639"/>
        <vers num="6.0-2640"/>
        <vers num="6.3"/>
        <vers num="6.3-2944"/>
        <vers num="6.3-2958"/>
        <vers num="6.3-2960"/>
        <vers num="6.3-2962"/>
        <vers num="6.3-2963"/>
        <vers num="6.3-2964"/>
        <vers num="6.3-2965"/>
        <vers num="6.3-2967"/>
        <vers num="6.3-2968"/>
        <vers num="6.3-2970"/>
        <vers num="6.3-2971"/>
        <vers num="6.3-2974"/>
        <vers num="6.3-2975"/>
        <vers num="6.3-2976"/>
        <vers num="6.3-2977"/>
        <vers num="6.4-3166"/>
        <vers num="6.5.0-3218"/>
        <vers num="6.5.1-3223"/>
        <vers num="6.5.2-3225"/>
        <vers num="6.5.3-3226"/>
        <vers num="6.6.0-3339"/>
        <vers num="6.6.1-3345"/>
        <vers num="6.6.2-3346"/>
        <vers num="6.6.3-3347"/>
        <vers num="6.7.0-3414"/>
        <vers num="6.7.1-3419"/>
        <vers num="6.7.2-3429"/>
        <vers num="6.7.3-3432"/>
        <vers num="6.7.4-3433"/>
        <vers num="6.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12074" seq="2017-12074" published="2017-08-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the SYNO.DNSServer.Zone.MasterZoneConf in Synology DNS Server before 2.2.1-3042 allows remote authenticated attackers to write arbitrary files via the domain_name parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_46_DNS_Server" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_46_DNS_Server</ref>
    </refs>
    <vuln_soft>
      <prod name="dns_server" vendor="synology">
        <vers num="2.2.0-3032" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12075" seq="2017-12075" published="2018-06-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in EZ-Internet in Synology DiskStation Manager (DSM) before 6.2-23739 allows remote authenticated users to execute arbitrary command via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_18_24" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_18_24</ref>
    </refs>
    <vuln_soft>
      <prod name="diskstation_manager" vendor="synology">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="4.0-2259"/>
        <vers num="4.2"/>
        <vers num="4.2-3243"/>
        <vers num="4.3"/>
        <vers num="4.3-3810" edition="1"/>
        <vers num="5.2"/>
        <vers num="5.2-5565"/>
        <vers num="5.2-5565-1"/>
        <vers num="5.2-5565-2"/>
        <vers num="5.2-5592"/>
        <vers num="5.2-5592-1"/>
        <vers num="5.2-5592-2"/>
        <vers num="5.2-5592-3"/>
        <vers num="5.2-5592-4"/>
        <vers num="5.2-5620"/>
        <vers num="5.2-5644"/>
        <vers num="5.2-5644-1"/>
        <vers num="5.2-5644-2"/>
        <vers num="5.2-5644-3"/>
        <vers num="5.2-5644-5"/>
        <vers num="5.2-5644-8"/>
        <vers num="5.2-5967"/>
        <vers num="5.2-5967-1"/>
        <vers num="5.2-5967-2"/>
        <vers num="5.2-5967-3"/>
        <vers num="5.2-5967-4"/>
        <vers num="5.2-5967-5"/>
        <vers num="5.2-5967-6"/>
        <vers num="5.2-5967-7"/>
        <vers num="5.2-5967-8"/>
        <vers num="5.2-5967-9"/>
        <vers num="6.0"/>
        <vers num="6.0-7321"/>
        <vers num="6.0-7321-1"/>
        <vers num="6.0-7321-2"/>
        <vers num="6.0-7321-3"/>
        <vers num="6.0-7321-5"/>
        <vers num="6.0-7321-6"/>
        <vers num="6.0.1-7393"/>
        <vers num="6.0.1-7393-1"/>
        <vers num="6.0.1-7393-2"/>
        <vers num="6.0.2-8451"/>
        <vers num="6.0.2-8451-1"/>
        <vers num="6.0.2-8451-2"/>
        <vers num="6.0.2-8451-3"/>
        <vers num="6.0.2-8451-4"/>
        <vers num="6.0.2-8451-5"/>
        <vers num="6.0.2-8451-6"/>
        <vers num="6.0.2-8451-7"/>
        <vers num="6.0.2-8451-8"/>
        <vers num="6.0.2-8451-9"/>
        <vers num="6.0.2-8451-10"/>
        <vers num="6.0.3-8754"/>
        <vers num="6.0.3-8754-1"/>
        <vers num="6.0.3-8754-3"/>
        <vers num="6.0.3-8754-4"/>
        <vers num="6.0.3-8754-8"/>
        <vers num="6.1"/>
        <vers num="6.1-15047"/>
        <vers num="6.1-15047-1"/>
        <vers num="6.1-15047-2"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1-15101"/>
        <vers num="6.1.1-15101-1"/>
        <vers num="6.1.1-15101-2"/>
        <vers num="6.1.1-15101-3"/>
        <vers num="6.1.1-15101-4"/>
        <vers num="6.1.2-15132"/>
        <vers num="6.1.2-15132-1"/>
        <vers num="6.1.3-15152"/>
        <vers num="6.1.3-15152-1"/>
        <vers num="6.1.3-15152-3"/>
        <vers num="6.1.3-15152-4"/>
        <vers num="6.1.3-15152-5"/>
        <vers num="6.1.3-15152-6"/>
        <vers num="6.1.3-15152-7"/>
        <vers num="6.1.3-15152-8"/>
        <vers num="6.1.4-15217"/>
        <vers num="6.1.4-15217-1"/>
        <vers num="6.1.4-15217-2"/>
        <vers num="6.1.4-15217-3"/>
        <vers num="6.1.4-15217-4"/>
        <vers num="6.1.4-15217-5"/>
        <vers num="6.1.6-15266"/>
        <vers num="6.1.7-15284"/>
        <vers num="6.1.7-15284-1"/>
        <vers num="6.1.7-15284-2"/>
        <vers num="6.1.7-15284-3"/>
        <vers num="6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12078" seq="2017-12078" published="2018-06-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in EZ-Internet in Synology Router Manager (SRM) before 1.1.6-6931 allows remote authenticated users to execute arbitrary command via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_79" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_79</ref>
    </refs>
    <vuln_soft>
      <prod name="router_manager" vendor="synology">
        <vers num="1.0-5766"/>
        <vers num="1.0-5781"/>
        <vers num="1.0-5781-1"/>
        <vers num="1.0-5781-2"/>
        <vers num="1.0-5781-3"/>
        <vers num="1.0.1-6007"/>
        <vers num="1.0.1-6007-1"/>
        <vers num="1.0.1-6007-2"/>
        <vers num="1.0.2-6022"/>
        <vers num="1.0.2-6022-1"/>
        <vers num="1.0.3-6030"/>
        <vers num="1.0.3-6030-1"/>
        <vers num="1.0.3-6030-2"/>
        <vers num="1.0.3-6030-3"/>
        <vers num="1.1"/>
        <vers num="1.1-6338"/>
        <vers num="1.1-6338-1"/>
        <vers num="1.1-6338-2"/>
        <vers num="1.1.1-6414"/>
        <vers num="1.1.1-6414-1"/>
        <vers num="1.1.2-6425"/>
        <vers num="1.1.2-6425-1"/>
        <vers num="1.1.2-6425-2"/>
        <vers num="1.1.2-6425-3"/>
        <vers num="1.1.3-6447"/>
        <vers num="1.1.3-6447-1"/>
        <vers num="1.1.3-6447-2"/>
        <vers num="1.1.3-6447-3"/>
        <vers num="1.1.3-6447-4"/>
        <vers num="1.1.4-6509"/>
        <vers num="1.1.4-6509-1"/>
        <vers num="1.1.4-6509-2"/>
        <vers num="1.1.4-6509-3"/>
        <vers num="1.1.4-6509-4"/>
        <vers num="1.1.5-6542"/>
        <vers num="1.1.5-6542-1"/>
        <vers num="1.1.5-6542-2"/>
        <vers num="1.1.5-6542-3"/>
        <vers num="1.1.5-6542-4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12079" seq="2017-12079" published="2017-12-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Files or directories accessible to external parties vulnerability in picasa.php in Synology Photo Station before 6.8.1-3458 and before 6.3-2970 allows remote attackers to obtain arbitrary files via prog_id field.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_63_Photo_Station" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_63_Photo_Station</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3"/>
        <vers num="6.3-2944"/>
        <vers num="6.3-2958"/>
        <vers num="6.3-2960"/>
        <vers num="6.3-2962"/>
        <vers num="6.3-2963"/>
        <vers num="6.3-2964"/>
        <vers num="6.3-2965"/>
        <vers num="6.3-2967"/>
        <vers num="6.3-2968"/>
        <vers num="6.8"/>
        <vers num="6.8.0-3456"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12080" seq="2017-12080" published="2017-12-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information exposure vulnerability in default HTTP configuration file in Synology Photo Station before 6.8.1-3458 and before 6.3-2970 allows remote attackers to obtain sensitive system information via .htaccess file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_63_Photo_Station" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_63_Photo_Station</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3"/>
        <vers num="6.3-2944"/>
        <vers num="6.3-2958"/>
        <vers num="6.3-2960"/>
        <vers num="6.3-2962"/>
        <vers num="6.3-2963"/>
        <vers num="6.3-2964"/>
        <vers num="6.3-2965"/>
        <vers num="6.3-2967"/>
        <vers num="6.3-2968"/>
        <vers num="6.8"/>
        <vers num="6.8.0-3456"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12148" seq="2017-12148" published="2018-07-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A flaw was found in Ansible Tower's interface before 3.1.5 and 3.2.0 with SCM repositories. If a Tower project (SCM repository) definition does not have the 'delete before update' flag set, an attacker with commit access to the upstream playbook source repository could create a Trojan playbook that, when executed by Tower, modifies the checked out SCM repository to add git hooks. These git hooks could, in turn, cause arbitrary command and code execution as the user Tower runs as.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3005" adv="1">RHSA-2017:3005</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12148" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12148</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="-"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.4.5"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0" edition=":~~scm_repositories~~~"/>
        <vers num="2.2.1" edition=":~~scm_repositories~~~"/>
        <vers num="2.2.2" edition=":~~scm_repositories~~~"/>
        <vers num="2.3.0" edition=":~~scm_repositories~~~"/>
        <vers num="2.3.1" edition=":~~scm_repositories~~~"/>
        <vers num="2.4.0" edition=":~~scm_repositories~~~"/>
        <vers num="2.4.3" edition=":~~scm_repositories~~~"/>
        <vers num="2.4.4" edition=":~~scm_repositories~~~"/>
        <vers num="2.4.5" edition=":~~scm_repositories~~~"/>
        <vers num="3.0" edition=":~~scm_repositories~~~"/>
        <vers num="3.0.1" edition=":~~scm_repositories~~~"/>
        <vers num="3.0.2" edition=":~~scm_repositories~~~"/>
        <vers num="3.0.3" edition=":~~scm_repositories~~~"/>
        <vers num="3.0.4" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.0" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.1" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.2" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.3" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.4" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.5" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.6" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.7" edition=":~~scm_repositories~~~"/>
        <vers num="3.1.8" edition=":~~scm_repositories~~~"/>
      </prod>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12150" seq="2017-12150" published="2018-07-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">It was found that samba before 4.4.16, 4.5.x before 4.5.14, and 4.6.x before 4.6.8 did not enforce "SMB signing" when certain configuration options were enabled. A remote attacker could launch a man-in-the-middle attack and retrieve information in plain-text.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100918" adv="1">100918</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039401" adv="1">1039401</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2789" adv="1">RHSA-2017:2789</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2790" adv="1">RHSA-2017:2790</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2791" adv="1">RHSA-2017:2791</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2858" adv="1">RHSA-2017:2858</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12150" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12150</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbns03775en_us" adv="1">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbns03775en_us</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20170921-0001/" adv="1">https://security.netapp.com/advisory/ntap-20170921-0001/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03817en_us" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03817en_us</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3983" adv="1">DSA-3983</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2017-12150.html" adv="1" patch="1">https://www.samba.org/samba/security/CVE-2017-12150.html</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="samba" vendor="samba">
        <vers num="-"/>
        <vers num="1.9.17" edition="p1"/>
        <vers num="1.9.17" edition="p2"/>
        <vers num="1.9.17" edition="p3"/>
        <vers num="1.9.17" edition="p4"/>
        <vers num="1.9.17" edition="p5"/>
        <vers num="1.9.18" edition="p1"/>
        <vers num="1.9.18" edition="p10"/>
        <vers num="1.9.18" edition="p2"/>
        <vers num="1.9.18" edition="p3"/>
        <vers num="1.9.18" edition="p4"/>
        <vers num="1.9.18" edition="p5"/>
        <vers num="1.9.18" edition="p6"/>
        <vers num="1.9.18" edition="p7"/>
        <vers num="1.9.18" edition="p8"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5" edition="a"/>
        <vers num="2.0.5a"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.2" edition="a"/>
        <vers num="2.2.0" edition="a"/>
        <vers num="2.2.0a"/>
        <vers num="2.2.1" edition="a"/>
        <vers num="2.2.1a"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3" edition="a"/>
        <vers num="2.2.3a"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7" edition="a"/>
        <vers num="2.2.7a"/>
        <vers num="2.2.8" edition="a"/>
        <vers num="2.2.8a"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2a"/>
        <vers num="2.18.3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="a"/>
        <vers num="3.0.2a"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14" edition="a"/>
        <vers num="3.0.14a"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" edition="a"/>
        <vers num="3.0.20" edition="b"/>
        <vers num="3.0.20a"/>
        <vers num="3.0.20b"/>
        <vers num="3.0.21" edition="a"/>
        <vers num="3.0.21" edition="b"/>
        <vers num="3.0.21" edition="c"/>
        <vers num="3.0.21a"/>
        <vers num="3.0.21b"/>
        <vers num="3.0.21c"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23" edition="a"/>
        <vers num="3.0.23" edition="b"/>
        <vers num="3.0.23" edition="c"/>
        <vers num="3.0.23" edition="d"/>
        <vers num="3.0.23a"/>
        <vers num="3.0.23b"/>
        <vers num="3.0.23c"/>
        <vers num="3.0.23d"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25" edition="a"/>
        <vers num="3.0.25" edition="b"/>
        <vers num="3.0.25" edition="c"/>
        <vers num="3.0.25" edition="pre1"/>
        <vers num="3.0.25" edition="pre2"/>
        <vers num="3.0.25" edition="rc1"/>
        <vers num="3.0.25" edition="rc2"/>
        <vers num="3.0.25" edition="rc3"/>
        <vers num="3.0.25a"/>
        <vers num="3.0.25b"/>
        <vers num="3.0.25c"/>
        <vers num="3.0.26" edition="a"/>
        <vers num="3.0.26a"/>
        <vers num="3.0.27" edition="a"/>
        <vers num="3.0.28" edition="a"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12151" seq="2017-12151" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in the way samba client before samba 4.4.16, samba 4.5.14 and samba 4.6.8 used encryption with the max protocol set as SMB3. The connection could lose the requirement for signing and encrypting to any DFS redirects, allowing an attacker to read or alter the contents of the connection via a man-in-the-middle attack.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100917" adv="1">100917</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039401" adv="1">1039401</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2790" adv="1">RHSA-2017:2790</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2858" adv="1">RHSA-2017:2858</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12151" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12151</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20170921-0001/" adv="1">https://security.netapp.com/advisory/ntap-20170921-0001/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03817en_us" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03817en_us</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3983" adv="1">DSA-3983</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2017-12151.html" adv="1">https://www.samba.org/samba/security/CVE-2017-12151.html</ref>
    </refs>
    <vuln_soft>
      <prod name="cifs_server" vendor="hp">
        <vers num="b.04.05.11.00"/>
      </prod>
      <prod name="samba" vendor="samba">
        <vers num="-"/>
        <vers num="1.9.17" edition="p1"/>
        <vers num="1.9.17" edition="p2"/>
        <vers num="1.9.17" edition="p3"/>
        <vers num="1.9.17" edition="p4"/>
        <vers num="1.9.17" edition="p5"/>
        <vers num="1.9.18" edition="p1"/>
        <vers num="1.9.18" edition="p10"/>
        <vers num="1.9.18" edition="p2"/>
        <vers num="1.9.18" edition="p3"/>
        <vers num="1.9.18" edition="p4"/>
        <vers num="1.9.18" edition="p5"/>
        <vers num="1.9.18" edition="p6"/>
        <vers num="1.9.18" edition="p7"/>
        <vers num="1.9.18" edition="p8"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5" edition="a"/>
        <vers num="2.0.5a"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.2" edition="a"/>
        <vers num="2.2.0" edition="a"/>
        <vers num="2.2.0a"/>
        <vers num="2.2.1" edition="a"/>
        <vers num="2.2.1a"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3" edition="a"/>
        <vers num="2.2.3a"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7" edition="a"/>
        <vers num="2.2.7a"/>
        <vers num="2.2.8" edition="a"/>
        <vers num="2.2.8a"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2a"/>
        <vers num="2.18.3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="a"/>
        <vers num="3.0.2a"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14" edition="a"/>
        <vers num="3.0.14a"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" edition="a"/>
        <vers num="3.0.20" edition="b"/>
        <vers num="3.0.20a"/>
        <vers num="3.0.20b"/>
        <vers num="3.0.21" edition="a"/>
        <vers num="3.0.21" edition="b"/>
        <vers num="3.0.21" edition="c"/>
        <vers num="3.0.21a"/>
        <vers num="3.0.21b"/>
        <vers num="3.0.21c"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23" edition="a"/>
        <vers num="3.0.23" edition="b"/>
        <vers num="3.0.23" edition="c"/>
        <vers num="3.0.23" edition="d"/>
        <vers num="3.0.23a"/>
        <vers num="3.0.23b"/>
        <vers num="3.0.23c"/>
        <vers num="3.0.23d"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25" edition="a"/>
        <vers num="3.0.25" edition="b"/>
        <vers num="3.0.25" edition="c"/>
        <vers num="3.0.25" edition="pre1"/>
        <vers num="3.0.25" edition="pre2"/>
        <vers num="3.0.25" edition="rc1"/>
        <vers num="3.0.25" edition="rc2"/>
        <vers num="3.0.25" edition="rc3"/>
        <vers num="3.0.25a"/>
        <vers num="3.0.25b"/>
        <vers num="3.0.25c"/>
        <vers num="3.0.26" edition="a"/>
        <vers num="3.0.26a"/>
        <vers num="3.0.27" edition="a"/>
        <vers num="3.0.28" edition="a"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12153" seq="2017-12153" published="2017-09-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A security flaw was discovered in the nl80211_set_rekey_data() function in net/wireless/nl80211.c in the Linux kernel through 4.13.3. This function does not check whether the required attributes are present in a Netlink request. This request can be issued by a user with the CAP_NET_ADMIN capability and may result in a NULL pointer dereference and system crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://seclists.org/oss-sec/2017/q3/437" adv="1" patch="1">http://seclists.org/oss-sec/2017/q3/437</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2017/dsa-3981" adv="1">DSA-3981</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100855" adv="1">100855</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=1058410" adv="1" patch="1">https://bugzilla.novell.com/show_bug.cgi?id=1058410</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1491046" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1491046</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/jberg/mac80211.git/commit/?id=e785fa0a164aa11001cba931367c7f94ffaff888" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/jberg/mac80211.git/commit/?id=e785fa0a164aa11001cba931367c7f94ffaff888</ref>
      <ref source="CONFIRM" url="https://marc.info/?t=150525503100001&amp;r=1&amp;w=2" adv="1" patch="1">https://marc.info/?t=150525503100001&amp;r=1&amp;w=2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3583-1/" adv="1">USN-3583-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3583-2/" adv="1">USN-3583-2</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.13.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12158" seq="2017-12158" published="2017-10-26" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">It was found that Keycloak would accept a HOST header URL in the admin console and use it to determine web resource locations. An attacker could use this flaw against an authenticated user to attain reflected XSS via a malicious server.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101618" adv="1">101618</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2904" adv="1">RHSA-2017:2904</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2905" adv="1">RHSA-2017:2905</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2906" adv="1">RHSA-2017:2906</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1489161">https://bugzilla.redhat.com/show_bug.cgi?id=1489161</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="keycloak">
        <vers num="-"/>
      </prod>
      <prod name="single_sign_on" vendor="redhat">
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12159" seq="2017-12159" published="2017-10-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that the cookie used for CSRF prevention in Keycloak was not unique to each session. An attacker could use this flaw to gain access to an authenticated user session, leading to possible information disclosure or further attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101601" adv="1">101601</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2904" adv="1">RHSA-2017:2904</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2905" adv="1">RHSA-2017:2905</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2906" adv="1">RHSA-2017:2906</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1484111" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1484111</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="keycloak">
        <vers num="-"/>
      </prod>
      <prod name="single_sign_on" vendor="redhat">
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12160" seq="2017-12160" published="2017-10-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that Keycloak oauth would permit an authenticated resource to obtain an access/refresh token pair from the authentication server, permitting indefinite usage in the case of permission revocation. An attacker on an already compromised resource could use this flaw to grant himself continued permissions and possibly conduct further attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2904" adv="1">RHSA-2017:2904</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2905" adv="1">RHSA-2017:2905</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2906" adv="1">RHSA-2017:2906</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1484154" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1484154</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="keycloak">
        <vers num="-" edition=":~~~oauth~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12161" seq="2017-12161" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that keycloak before 3.4.2 final would permit misuse of a client-side /etc/hosts entry to spoof a URL in a password reset request. An attacker could use this flaw to craft a malicious password reset request and gain a valid reset token, leading to information disclosure or further attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1484564" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1484564</ref>
      <ref source="CONFIRM" url="https://github.com/keycloak/keycloak-documentation/pull/268/commits/a2b58aadee42af2c375b72e86dffc2cf23cc3770" adv="1" patch="1">https://github.com/keycloak/keycloak-documentation/pull/268/commits/a2b58aadee42af2c375b72e86dffc2cf23cc3770</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-12163" seq="2017-12163" published="2018-07-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.8" CVSS_base_score="4.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An information leak flaw was found in the way SMB1 protocol was implemented by Samba before 4.4.16, 4.5.x before 4.5.14, and 4.6.x before 4.6.8. A malicious client could use this flaw to dump server memory contents to a file on the samba share or to a shared printer, though the exact area of server memory cannot be controlled by the attacker.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100925" adv="1">100925</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039401" adv="1">1039401</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2789" adv="1">RHSA-2017:2789</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2790" adv="1">RHSA-2017:2790</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2791" adv="1">RHSA-2017:2791</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2858" adv="1">RHSA-2017:2858</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12163" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12163</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbns03775en_us" adv="1">https://h20566.www2.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbns03775en_us</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20170921-0001/" adv="1">https://security.netapp.com/advisory/ntap-20170921-0001/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03817en_us" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbux03817en_us</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3983" adv="1">DSA-3983</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2017-12163.html" adv="1" patch="1">https://www.samba.org/samba/security/CVE-2017-12163.html</ref>
      <ref source="CONFIRM" url="https://www.synology.com/support/security/Synology_SA_17_57_Samba" adv="1">https://www.synology.com/support/security/Synology_SA_17_57_Samba</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="samba" vendor="samba">
        <vers num="-"/>
        <vers num="1.9.17" edition="p1"/>
        <vers num="1.9.17" edition="p2"/>
        <vers num="1.9.17" edition="p3"/>
        <vers num="1.9.17" edition="p4"/>
        <vers num="1.9.17" edition="p5"/>
        <vers num="1.9.18" edition="p1"/>
        <vers num="1.9.18" edition="p10"/>
        <vers num="1.9.18" edition="p2"/>
        <vers num="1.9.18" edition="p3"/>
        <vers num="1.9.18" edition="p4"/>
        <vers num="1.9.18" edition="p5"/>
        <vers num="1.9.18" edition="p6"/>
        <vers num="1.9.18" edition="p7"/>
        <vers num="1.9.18" edition="p8"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5" edition="a"/>
        <vers num="2.0.5a"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.2" edition="a"/>
        <vers num="2.2.0" edition="a"/>
        <vers num="2.2.0a"/>
        <vers num="2.2.1" edition="a"/>
        <vers num="2.2.1a"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3" edition="a"/>
        <vers num="2.2.3a"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7" edition="a"/>
        <vers num="2.2.7a"/>
        <vers num="2.2.8" edition="a"/>
        <vers num="2.2.8a"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2a"/>
        <vers num="2.18.3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="a"/>
        <vers num="3.0.2a"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14" edition="a"/>
        <vers num="3.0.14a"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" edition="a"/>
        <vers num="3.0.20" edition="b"/>
        <vers num="3.0.20a"/>
        <vers num="3.0.20b"/>
        <vers num="3.0.21" edition="a"/>
        <vers num="3.0.21" edition="b"/>
        <vers num="3.0.21" edition="c"/>
        <vers num="3.0.21a"/>
        <vers num="3.0.21b"/>
        <vers num="3.0.21c"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23" edition="a"/>
        <vers num="3.0.23" edition="b"/>
        <vers num="3.0.23" edition="c"/>
        <vers num="3.0.23" edition="d"/>
        <vers num="3.0.23a"/>
        <vers num="3.0.23b"/>
        <vers num="3.0.23c"/>
        <vers num="3.0.23d"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25" edition="a"/>
        <vers num="3.0.25" edition="b"/>
        <vers num="3.0.25" edition="c"/>
        <vers num="3.0.25" edition="pre1"/>
        <vers num="3.0.25" edition="pre2"/>
        <vers num="3.0.25" edition="rc1"/>
        <vers num="3.0.25" edition="rc2"/>
        <vers num="3.0.25" edition="rc3"/>
        <vers num="3.0.25a"/>
        <vers num="3.0.25b"/>
        <vers num="3.0.25c"/>
        <vers num="3.0.26" edition="a"/>
        <vers num="3.0.26a"/>
        <vers num="3.0.27" edition="a"/>
        <vers num="3.0.28" edition="a"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12164" seq="2017-12164" published="2018-07-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A flaw was discovered in gdm 3.24.1 where gdm greeter was no longer setting the ran_once boolean during autologin. If autologin was enabled for a victim, an attacker could simply select 'login as another user' to unlock their screen.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12164" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12164</ref>
      <ref source="CONFIRM" url="https://gitlab.gnome.org/GNOME/gdm/commit/ff98b28" adv="1" patch="1">https://gitlab.gnome.org/GNOME/gdm/commit/ff98b28</ref>
    </refs>
    <vuln_soft>
      <prod name="gnome_display_manager" vendor="gnome">
        <vers num="3.24.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12165" seq="2017-12165" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">It was discovered that Undertow before 1.4.17, 1.3.31 and 2.0.0 processes http request headers with unusual whitespaces which can cause possible http request smuggling.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3454" adv="1">RHSA-2017:3454</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3455" adv="1">RHSA-2017:3455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3456" adv="1">RHSA-2017:3456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3458" adv="1">RHSA-2017:3458</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0002" adv="1">RHSA-2018:0002</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0003" adv="1">RHSA-2018:0003</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0004" adv="1">RHSA-2018:0004</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0005" adv="1">RHSA-2018:0005</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1322" adv="1">RHSA-2018:1322</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12165" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12165</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.0.0"/>
        <vers num="7.1.0"/>
      </prod>
      <prod name="undertow" vendor="redhat">
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha10"/>
        <vers num="1.0.0" edition="alpha11"/>
        <vers num="1.0.0" edition="alpha12"/>
        <vers num="1.0.0" edition="alpha13"/>
        <vers num="1.0.0" edition="alpha14"/>
        <vers num="1.0.0" edition="alpha15"/>
        <vers num="1.0.0" edition="alpha16"/>
        <vers num="1.0.0" edition="alpha17"/>
        <vers num="1.0.0" edition="alpha18"/>
        <vers num="1.0.0" edition="alpha19"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="alpha20"/>
        <vers num="1.0.0" edition="alpha21"/>
        <vers num="1.0.0" edition="alpha22"/>
        <vers num="1.0.0" edition="alpha3"/>
        <vers num="1.0.0" edition="alpha4"/>
        <vers num="1.0.0" edition="alpha5"/>
        <vers num="1.0.0" edition="alpha6"/>
        <vers num="1.0.0" edition="alpha7"/>
        <vers num="1.0.0" edition="alpha8"/>
        <vers num="1.0.0" edition="alpha9"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta10"/>
        <vers num="1.0.0" edition="beta11"/>
        <vers num="1.0.0" edition="beta12"/>
        <vers num="1.0.0" edition="beta13"/>
        <vers num="1.0.0" edition="beta14"/>
        <vers num="1.0.0" edition="beta15"/>
        <vers num="1.0.0" edition="beta16"/>
        <vers num="1.0.0" edition="beta17"/>
        <vers num="1.0.0" edition="beta18"/>
        <vers num="1.0.0" edition="beta19"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta20"/>
        <vers num="1.0.0" edition="beta21"/>
        <vers num="1.0.0" edition="beta22"/>
        <vers num="1.0.0" edition="beta23"/>
        <vers num="1.0.0" edition="beta24"/>
        <vers num="1.0.0" edition="beta25"/>
        <vers num="1.0.0" edition="beta26"/>
        <vers num="1.0.0" edition="beta27"/>
        <vers num="1.0.0" edition="beta28"/>
        <vers num="1.0.0" edition="beta29"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta30"/>
        <vers num="1.0.0" edition="beta31"/>
        <vers num="1.0.0" edition="beta32"/>
        <vers num="1.0.0" edition="beta33"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0" edition="beta6"/>
        <vers num="1.0.0" edition="beta7"/>
        <vers num="1.0.0" edition="beta8"/>
        <vers num="1.0.0" edition="beta9"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="beta5"/>
        <vers num="1.1.0" edition="beta6"/>
        <vers num="1.1.0" edition="beta7"/>
        <vers num="1.1.0" edition="beta8"/>
        <vers num="1.1.0" edition="cr4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta10"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="beta5"/>
        <vers num="1.2.0" edition="beta6"/>
        <vers num="1.2.0" edition="beta7"/>
        <vers num="1.2.0" edition="beta8"/>
        <vers num="1.2.0" edition="beta9"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta10"/>
        <vers num="1.3.0" edition="beta11"/>
        <vers num="1.3.0" edition="beta12"/>
        <vers num="1.3.0" edition="beta13"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.0" edition="beta4"/>
        <vers num="1.3.0" edition="beta5"/>
        <vers num="1.3.0" edition="beta6"/>
        <vers num="1.3.0" edition="beta7"/>
        <vers num="1.3.0" edition="beta8"/>
        <vers num="1.3.0" edition="beta9"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.3.24"/>
        <vers num="1.3.25"/>
        <vers num="1.3.26"/>
        <vers num="1.3.27"/>
        <vers num="1.3.28"/>
        <vers num="1.3.29"/>
        <vers num="1.3.30"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="2.0.0" edition="alpha_1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12167" seq="2017-12167" published="2018-07-26" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found in EAP 7 before 7.0.9 that properties based files of the management and the application realm configuration that contain user to role mapping are world readable allowing access to users and roles information to all the users logged in to the system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100903" adv="1">100903</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3454" adv="1">RHSA-2017:3454</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3455" adv="1">RHSA-2017:3455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3456" adv="1">RHSA-2017:3456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3458" adv="1">RHSA-2017:3458</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0002" adv="1">RHSA-2018:0002</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0003" adv="1">RHSA-2018:0003</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0004" adv="1">RHSA-2018:0004</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0005" adv="1">RHSA-2018:0005</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12167" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12167</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="4.0.0"/>
        <vers num="4.2.0" edition="cp09"/>
        <vers num="4.3.0" edition="cp10"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
        <vers num="6.3.3"/>
        <vers num="6.4.0"/>
        <vers num="6.4.1"/>
        <vers num="6.4.2"/>
        <vers num="6.4.3"/>
        <vers num="6.4.4"/>
        <vers num="6.4.5"/>
        <vers num="6.4.6"/>
        <vers num="6.4.7"/>
        <vers num="6.4.8"/>
        <vers num="6.4.9"/>
        <vers num="6.4.10"/>
        <vers num="6.4.11"/>
        <vers num="6.4.12"/>
        <vers num="6.4.13"/>
        <vers num="6.4.14"/>
        <vers num="6.4.15"/>
        <vers num="6.4.16"/>
        <vers num="6.4.17"/>
        <vers num="6.4.18"/>
        <vers num="7.0"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12168" seq="2017-12168" published="2017-09-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The access_pmu_evcntr function in arch/arm64/kvm/sys_regs.c in the Linux kernel before 4.8.11 allows privileged KVM guest OS users to cause a denial of service (assertion failure and host OS crash) by accessing the Performance Monitors Cycle Count Register (PMCCNTR).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=9e3f7a29694049edd728e2400ab57ad7553e5aa9" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=9e3f7a29694049edd728e2400ab57ad7553e5aa9</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.11" adv="1">http://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.11</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1492984" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1492984</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/9e3f7a29694049edd728e2400ab57ad7553e5aa9" adv="1" patch="1">https://github.com/torvalds/linux/commit/9e3f7a29694049edd728e2400ab57ad7553e5aa9</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.8.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12171" seq="2017-12171" published="2018-07-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A regression was found in the Red Hat Enterprise Linux 6.9 version of httpd 2.2.15-60, causing comments in the "Allow" and "Deny" configuration lines to be parsed incorrectly. A web administrator could unintentionally allow any client to access a restricted HTTP resource.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101516" adv="1">101516</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039633" adv="1">1039633</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2972" adv="1">RHSA-2017:2972</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12171" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12171</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.2.15-60"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.9"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12172" seq="2017-12172" published="2017-11-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PostgreSQL 10.x before 10.1, 9.6.x before 9.6.6, 9.5.x before 9.5.10, 9.4.x before 9.4.15, 9.3.x before 9.3.20, and 9.2.x before 9.2.24 runs under a non-root operating system account, and database superusers have effective ability to run arbitrary code under that system account. PostgreSQL provides a script for starting the database server during system boot. Packages of PostgreSQL for many operating systems provide their own, packager-authored startup implementations. Several implementations use a log file name that the database superuser can replace with a symbolic link. As root, they open(), chmod() and/or chown() this log file name. This often suffices for the database superuser to escalate to root privileges when root starts the server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101949" adv="1">101949</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039752" adv="1">1039752</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3402" adv="1">RHSA-2017:3402</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3403" adv="1">RHSA-2017:3403</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3404" adv="1">RHSA-2017:3404</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3405" adv="1">RHSA-2017:3405</ref>
      <ref source="CONFIRM" url="https://www.postgresql.org/about/news/1801/" adv="1">https://www.postgresql.org/about/news/1801/</ref>
      <ref source="MISC" url="https://www.postgresql.org/support/security/" adv="1">https://www.postgresql.org/support/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.2.7"/>
        <vers num="9.2.8"/>
        <vers num="9.2.9"/>
        <vers num="9.2.10"/>
        <vers num="9.2.11"/>
        <vers num="9.2.12"/>
        <vers num="9.2.13"/>
        <vers num="9.2.14"/>
        <vers num="9.2.15"/>
        <vers num="9.2.16"/>
        <vers num="9.2.17"/>
        <vers num="9.2.18"/>
        <vers num="9.2.19"/>
        <vers num="9.2.20"/>
        <vers num="9.2.21"/>
        <vers num="9.2.22"/>
        <vers num="9.2.23"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.3.5"/>
        <vers num="9.3.6"/>
        <vers num="9.3.7"/>
        <vers num="9.3.8"/>
        <vers num="9.3.9"/>
        <vers num="9.3.10"/>
        <vers num="9.3.11"/>
        <vers num="9.3.12"/>
        <vers num="9.3.13"/>
        <vers num="9.3.14"/>
        <vers num="9.3.15"/>
        <vers num="9.3.16"/>
        <vers num="9.3.17"/>
        <vers num="9.3.18"/>
        <vers num="9.3.19"/>
        <vers num="9.4"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.4.8"/>
        <vers num="9.4.9"/>
        <vers num="9.4.10"/>
        <vers num="9.4.11"/>
        <vers num="9.4.12"/>
        <vers num="9.4.13"/>
        <vers num="9.4.14"/>
        <vers num="9.5"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="9.5.4"/>
        <vers num="9.5.5"/>
        <vers num="9.5.6"/>
        <vers num="9.5.7"/>
        <vers num="9.5.8"/>
        <vers num="9.5.9"/>
        <vers num="9.6"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.3"/>
        <vers num="9.6.4"/>
        <vers num="9.6.5"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12173" seq="2017-12173" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that sssd's sysdb_search_user_by_upn_res() function before 1.16.0 did not sanitize requests when querying its local cache and was vulnerable to injection. In a centralized login environment, if a password hash was locally cached for a given user, an authenticated attacker could use this flaw to retrieve it.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3379" adv="1">RHSA-2017:3379</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1877" adv="1">RHSA-2018:1877</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12173" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12173</ref>
    </refs>
    <vuln_soft>
      <prod name="sssd" vendor="fedoraproject">
        <vers num="-"/>
        <vers num="0.2.1"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.99"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.91"/>
        <vers num="1.1.92"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.91"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.6.1"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.12.5"/>
        <vers num="1.13.0"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.5"/>
        <vers num="1.14.0" edition="-"/>
        <vers num="1.14.0" edition="alpha1"/>
        <vers num="1.14.0" edition="beta1"/>
        <vers num="1.14.1"/>
        <vers num="1.14.2"/>
        <vers num="1.15.0"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12174" seq="2017-12174" published="2018-03-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">It was found that when Artemis and HornetQ before 2.4.0 are configured with UDP discovery and JGroups discovery a huge byte array is created when receiving an unexpected multicast message. This may result in a heap memory exhaustion, full GC, or OutOfMemoryError.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0268" adv="1">RHSA-2018:0268</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0269" adv="1">RHSA-2018:0269</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0270" adv="1">RHSA-2018:0270</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0271" adv="1">RHSA-2018:0271</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0275" adv="1">RHSA-2018:0275</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0478" adv="1">RHSA-2018:0478</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0479" adv="1">RHSA-2018:0479</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0480" adv="1">RHSA-2018:0480</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0481" adv="1">RHSA-2018:0481</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12174" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12174</ref>
    </refs>
    <vuln_soft>
      <prod name="activemq_artemis" vendor="apache">
        <vers num="2.4.0"/>
      </prod>
      <prod name="hornetq" vendor="redhat">
        <vers num="2.4.0"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.0.0"/>
        <vers num="6.4.0"/>
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12175" seq="2017-12175" published="2018-07-26" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Red Hat Satellite before 6.5 is vulnerable to a XSS in discovery rule when you are entering filter and you use autocomplete functionality.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101245" adv="1">101245</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927" adv="1">RHSA-2018:2927</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12175" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12175</ref>
      <ref source="CONFIRM" url="https://projects.theforeman.org/issues/22042" adv="1">https://projects.theforeman.org/issues/22042</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="5"/>
        <vers num="5.1.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.4.1"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="5.8.0"/>
        <vers num="6.0"/>
        <vers num="6.0.3"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12176" seq="2017-12176" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing extra length validation in ProcEstablishConnection function allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509214" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509214</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=b747da5e25be944337a9cd1415506fc06b70aa81" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=b747da5e25be944337a9cd1415506fc06b70aa81</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-05" adv="1">GLSA-201711-05</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12177" seq="2017-12177" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was vulnerable to integer overflow in ProcDbeGetVisualInfo function allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509218" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509218</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=4ca68b878e851e2136c234f40a25008297d8d831" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=4ca68b878e851e2136c234f40a25008297d8d831</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-05" adv="1">GLSA-201711-05</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12178" seq="2017-12178" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 had wrong extra length check in ProcXIChangeHierarchy function allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509219" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509219</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=859b08d523307eebde7724fd1a0789c44813e821" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=859b08d523307eebde7724fd1a0789c44813e821</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-05" adv="1">GLSA-201711-05</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12179" seq="2017-12179" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was vulnerable to integer overflow in (S)ProcXIBarrierReleasePointer functions allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509220" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509220</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=d088e3c1286b548a58e62afdc70bb40981cdb9e8" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=d088e3c1286b548a58e62afdc70bb40981cdb9e8</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-05" adv="1">GLSA-201711-05</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12180" seq="2017-12180" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing length validation in XFree86 VidModeExtension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509221" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509221</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=1b1d4c04695dced2463404174b50b3581dbd857b" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=1b1d4c04695dced2463404174b50b3581dbd857b</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-05" adv="1">GLSA-201711-05</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12181" seq="2017-12181" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing length validation in XFree86 DGA extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509222" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509222</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=1b1d4c04695dced2463404174b50b3581dbd857b" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=1b1d4c04695dced2463404174b50b3581dbd857b</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-05" adv="1">GLSA-201711-05</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12182" seq="2017-12182" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing length validation in XFree86 DRI extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509223" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509223</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=1b1d4c04695dced2463404174b50b3581dbd857b" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=1b1d4c04695dced2463404174b50b3581dbd857b</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-05" adv="1">GLSA-201711-05</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12183" seq="2017-12183" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing length validation in XFIXES extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509224" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509224</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=55caa8b08c84af2b50fbc936cf334a5a93dd7db5" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=55caa8b08c84af2b50fbc936cf334a5a93dd7db5</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-05" adv="1">GLSA-201711-05</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12184" seq="2017-12184" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing length validation in XINERAMA extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509225" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509225</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=cad5a1050b7184d828aef9c1dd151c3ab649d37e" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=cad5a1050b7184d828aef9c1dd151c3ab649d37e</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12185" seq="2017-12185" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing length validation in MIT-SCREEN-SAVER extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509215" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509215</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=cad5a1050b7184d828aef9c1dd151c3ab649d37e" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=cad5a1050b7184d828aef9c1dd151c3ab649d37e</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12186" seq="2017-12186" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing length validation in X-Resource extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509216" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509216</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=cad5a1050b7184d828aef9c1dd151c3ab649d37e" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=cad5a1050b7184d828aef9c1dd151c3ab649d37e</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12187" seq="2017-12187" published="2018-01-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">xorg-x11-server before 1.19.5 was missing length validation in RENDER extension allowing malicious X client to cause X server to crash or possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1509217" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1509217</ref>
      <ref source="CONFIRM" url="https://cgit.freedesktop.org/xorg/xserver/commit/?id=cad5a1050b7184d828aef9c1dd151c3ab649d37e" adv="1" patch="1">https://cgit.freedesktop.org/xorg/xserver/commit/?id=cad5a1050b7184d828aef9c1dd151c3ab649d37e</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00032.html" adv="1">[debian-lts-announce] 20171122 [SECURITY] [DLA 1186-1] xorg-server security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4000" adv="1">DSA-4000</ref>
    </refs>
    <vuln_soft>
      <prod name="xorg-server" vendor="x.org">
        <vers num="1.7.0"/>
        <vers num="1.7.0.901"/>
        <vers num="1.7.0.902"/>
        <vers num="1.7.1"/>
        <vers num="1.7.1.901"/>
        <vers num="1.7.1.902"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2.901"/>
        <vers num="1.7.2.902"/>
        <vers num="1.7.3"/>
        <vers num="1.7.3.901"/>
        <vers num="1.7.3.902"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4.901"/>
        <vers num="1.7.4.902"/>
        <vers num="1.7.5"/>
        <vers num="1.7.5.901"/>
        <vers num="1.7.5.902"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6.901"/>
        <vers num="1.7.6.902"/>
        <vers num="1.7.7"/>
        <vers num="1.7.99.1"/>
        <vers num="1.7.99.2"/>
        <vers num="1.7.99.901"/>
        <vers num="1.7.99.902"/>
        <vers num="1.8.0"/>
        <vers num="1.8.0.901"/>
        <vers num="1.8.0.902"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1.901"/>
        <vers num="1.8.1.902"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.901"/>
        <vers num="1.8.2.902"/>
        <vers num="1.8.99.901"/>
        <vers num="1.8.99.902"/>
        <vers num="1.8.99.903"/>
        <vers num="1.8.99.904"/>
        <vers num="1.8.99.905"/>
        <vers num="1.9.0"/>
        <vers num="1.9.0.901"/>
        <vers num="1.9.0.902"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.2.901"/>
        <vers num="1.9.2.902"/>
        <vers num="1.9.3"/>
        <vers num="1.9.3.901"/>
        <vers num="1.9.3.902"/>
        <vers num="1.9.4"/>
        <vers num="1.9.4.901"/>
        <vers num="1.9.5"/>
        <vers num="1.9.99.901"/>
        <vers num="1.9.99.902"/>
        <vers num="1.9.99.903"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0.901"/>
        <vers num="1.10.0.902"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1.901"/>
        <vers num="1.10.1.902"/>
        <vers num="1.10.2"/>
        <vers num="1.10.2.901"/>
        <vers num="1.10.2.902"/>
        <vers num="1.10.3"/>
        <vers num="1.10.3.901"/>
        <vers num="1.10.3.902"/>
        <vers num="1.10.4"/>
        <vers num="1.10.6"/>
        <vers num="1.10.99.901"/>
        <vers num="1.10.99.902"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.1.901"/>
        <vers num="1.11.1.902"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.901"/>
        <vers num="1.11.2.902"/>
        <vers num="1.11.3"/>
        <vers num="1.11.3.901"/>
        <vers num="1.11.3.902"/>
        <vers num="1.11.4"/>
        <vers num="1.11.99.1"/>
        <vers num="1.11.99.2"/>
        <vers num="1.11.99.901"/>
        <vers num="1.11.99.902"/>
        <vers num="1.11.99.903"/>
        <vers num="1.12.0"/>
        <vers num="1.12.0.901"/>
        <vers num="1.12.0.902"/>
        <vers num="1.12.1.901"/>
        <vers num="1.12.1.902"/>
        <vers num="1.12.2"/>
        <vers num="1.12.2.901"/>
        <vers num="1.12.2.902"/>
        <vers num="1.12.3"/>
        <vers num="1.12.3.901"/>
        <vers num="1.12.3.902"/>
        <vers num="1.12.4"/>
        <vers num="1.12.99.901"/>
        <vers num="1.12.99.902"/>
        <vers num="1.12.99.903"/>
        <vers num="1.12.99.904"/>
        <vers num="1.12.99.905"/>
        <vers num="1.13.0"/>
        <vers num="1.13.0.901"/>
        <vers num="1.13.0.902"/>
        <vers num="1.13.1"/>
        <vers num="1.13.1.901"/>
        <vers num="1.13.2"/>
        <vers num="1.13.2.901"/>
        <vers num="1.13.2.902"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.99.901"/>
        <vers num="1.13.99.902"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.1.901"/>
        <vers num="1.14.1.902"/>
        <vers num="1.14.2" edition="rc1"/>
        <vers num="1.14.2.901"/>
        <vers num="1.14.2.902"/>
        <vers num="1.14.3"/>
        <vers num="1.14.3.901" edition="rc1"/>
        <vers num="1.14.4"/>
        <vers num="1.14.4.901"/>
        <vers num="1.14.5"/>
        <vers num="1.14.5.901"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.99.1"/>
        <vers num="1.14.99.2"/>
        <vers num="1.14.99.3"/>
        <vers num="1.14.99.901"/>
        <vers num="1.14.99.902"/>
        <vers num="1.14.99.903"/>
        <vers num="1.14.99.904"/>
        <vers num="1.14.99.905"/>
        <vers num="1.15.0"/>
        <vers num="1.15.0.901"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.99.901"/>
        <vers num="1.15.99.902"/>
        <vers num="1.15.99.903"/>
        <vers num="1.15.99.904"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.901"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.901"/>
        <vers num="1.16.2"/>
        <vers num="1.16.2.99.901"/>
        <vers num="1.16.2.901"/>
        <vers num="1.16.3"/>
        <vers num="1.17.0"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12189" seq="2017-12189" published="2018-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was discovered that the jboss init script as used in Red Hat JBoss Enterprise Application Platform 7.0.7.GA performed unsafe file handling which could result in local privilege escalation. This issue is a result of an incomplete fix for CVE-2016-8656.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102407" adv="1">102407</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0002" adv="1" patch="1">RHSA-2018:0002</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0003" adv="1" patch="1">RHSA-2018:0003</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0004" adv="1" patch="1">RHSA-2018:0004</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0005" adv="1" patch="1">RHSA-2018:0005</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12189" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12189</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12191" seq="2017-12191" published="2018-02-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in the CloudForms account configuration when using VMware. By default, a shared account is used that has privileged access to VMRC (VMWare Remote Console) functions that may not be appropriate for users of CloudForms (and thus this account). An attacker could use this vulnerability to view and make changes to settings in the VMRC and virtual machines controlled by it that they should not have access to.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0374" adv="1" patch="1">RHSA-2018:0374</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1500517" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1500517</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12195" seq="2017-12195" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in all Openshift Enterprise versions using the openshift elasticsearch plugin. An attacker with knowledge of the given name used to authenticate and access Elasticsearch can later access it without the token, bypassing authentication. This attack also requires that the Elasticsearch be configured with an external route, and the data accessed is limited to the indices.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3188" adv="1">RHSA-2017:3188</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3389" adv="1">RHSA-2017:3389</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12195" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12195</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12196" seq="2017-12196" published="2018-04-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">undertow before versions 1.4.18.SP1, 2.0.2.Final, 1.4.24.Final was found vulnerable when using Digest authentication, the server does not ensure that the value of URI in the Authorization header matches the URI in HTTP request line. This allows the attacker to cause a MITM attack and access the desired content on the server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0478" adv="1">RHSA-2018:0478</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0479" adv="1">RHSA-2018:0479</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0480" adv="1">RHSA-2018:0480</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0481" adv="1">RHSA-2018:0481</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1525" adv="1">RHSA-2018:1525</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2405" adv="1">RHSA-2018:2405</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3768" adv="1">RHSA-2018:3768</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12196" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-12196</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/UNDERTOW-1190">https://issues.jboss.org/browse/UNDERTOW-1190</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.0.0"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
      <prod name="undertow" vendor="redhat">
        <vers num="1.4.18" prev="1"/>
        <vers num="1.4.24"/>
        <vers num="2.0.2"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12197" seq="2017-12197" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that libpam4j up to and including 1.8 did not properly validate user accounts when authenticating. A user with a valid password for a disabled account would be able to bypass security restrictions and possibly access sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2904" adv="1">RHSA-2017:2904</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2905" adv="1">RHSA-2017:2905</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:2906" adv="1">RHSA-2017:2906</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1503103" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1503103</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2017/11/msg00008.html" adv="1">[debian-lts-announce] 20171107 [SECURITY] [DLA 1165-1] libpam4j security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4025" adv="1">DSA-4025</ref>
    </refs>
    <vuln_soft>
      <prod name="libpam4j" vendor="libpam4j_project">
        <vers num="1.8" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12211" seq="2017-12211" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the IPv6 Simple Network Management Protocol (SNMP) code of Cisco IOS and Cisco IOS XE Software could allow an authenticated, remote attacker to cause high CPU usage or a reload of the device. The vulnerability is due to IPv6 sub block corruption. An attacker could exploit this vulnerability by polling the affected device IPv6 information. An exploit could allow the attacker to trigger high CPU usage or a reload of the device. Known Affected Releases: Denali-16.3.1. Cisco Bug IDs: CSCvb14640.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100648" adv="1">100648</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039290" adv="1">1039290</ref>
      <ref source="CONFIRM" url="https://quickview.cloudapps.cisco.com/quickview/bug/CSCvb14640" adv="1">https://quickview.cloudapps.cisco.com/quickview/bug/CSCvb14640</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-snmp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-snmp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="3.16.1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12212" seq="2017-12212" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Unity Connection could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters that are passed to the affected software via the HTTP GET and HTTP POST methods. An attacker who can convince a user to follow an attacker-supplied link could execute arbitrary script or HTML code in the user's browser in the context of an affected site. Known Affected Releases 10.5(2). Cisco Bug IDs: CSCvf25345.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100645" adv="1">100645</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039277" adv="1">1039277</ref>
      <ref source="CONFIRM" url="https://quickview.cloudapps.cisco.com/quickview/bug/CSCvf25345" adv="1">https://quickview.cloudapps.cisco.com/quickview/bug/CSCvf25345</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-cuc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-cuc</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="10.5(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12213" seq="2017-12213" published="2017-09-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the dynamic access control list (ACL) feature of Cisco IOS XE Software running on Cisco Catalyst 4000 Series Switches could allow an unauthenticated, adjacent attacker to cause dynamic ACL assignment to fail and the port to fail open. This could allow the attacker to pass traffic to the default VLAN of the affected port. The vulnerability is due to an uncaught error condition that may occur during the reassignment of the auth-default-ACL dynamic ACL to a switch port after 802.1x authentication fails. A successful exploit of this issue could allow a physically adjacent attacker to bypass 802.1x authentication and cause the affected port to fail open, allowing the attacker to pass traffic to the default VLAN of the affected switch port. Cisco Bug IDs: CSCvc72751.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100663" adv="1">100663</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039284" adv="1">1039284</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-cat" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-cat</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12214" seq="2017-12214" published="2017-09-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Operations, Administration, Maintenance, and Provisioning (OAMP) credential reset functionality for Cisco Unified Customer Voice Portal (CVP) could allow an authenticated, remote attacker to gain elevated privileges. The vulnerability is due to a lack of proper input validation. An attacker could exploit this vulnerability by authenticating to the OAMP and sending a crafted HTTP request. A successful exploit could allow the attacker to gain administrator privileges. The attacker must successfully authenticate to the system to exploit this vulnerability. This vulnerability affects Cisco Unified Customer Voice Portal (CVP) running software release 10.5, 11.0, or 11.5. Cisco Bug IDs: CSCve92752.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100931" adv="1">100931</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039411" adv="1">1039411</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-cvp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-cvp</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="10.5"/>
        <vers num="11.0"/>
        <vers num="11.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12215" seq="2017-12215" published="2017-09-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the email message filtering feature of Cisco AsyncOS Software for the Cisco Email Security Appliance could allow an unauthenticated, remote attacker to cause an affected device to run out of memory and stop scanning and forwarding email messages. When system memory is depleted, it can cause the filtering process to crash, resulting in a denial of service (DoS) condition on the device. This vulnerability affects software version 9.0 through the first fixed release of Cisco AsyncOS Software for Cisco Email Security Appliances, both virtual and hardware appliances, if the software is configured to apply a message filter or content filter to incoming email attachments. The vulnerability is not limited to any specific rules or actions for a message filter or content filter. Cisco Bug IDs: CSCvd29354.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100920" adv="1">100920</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039414" adv="1">1039414</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-esa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-esa</ref>
    </refs>
    <vuln_soft>
      <prod name="asyncos" vendor="cisco">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.2"/>
        <vers num="9.5"/>
        <vers num="9.6"/>
        <vers num="9.7"/>
        <vers num="9.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12216" seq="2017-12216" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based user interface of Cisco SocialMiner could allow an unauthenticated, remote attacker to have read and write access to information stored in the affected system. The vulnerability is due to improper handling of XML External Entity (XXE) entries when parsing an XML file. An attacker could exploit this vulnerability by convincing the administrator of an affected system to import a crafted XML file with malicious entries, which could allow the attacker to read and write files and execute remote code within the application. Cisco Bug IDs: CSCvf47946.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100664" adv="1">100664</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039274" adv="1">1039274</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-socmin" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-socmin</ref>
    </refs>
    <vuln_soft>
      <prod name="socialminer" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12217" seq="2017-12217" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the General Packet Radio Service (GPRS) Tunneling Protocol ingress packet handler of Cisco ASR 5500 System Architecture Evolution (SAE) Gateways could allow an unauthenticated, remote attacker to cause a partial denial of service (DoS) condition on an affected device. The vulnerability is due to improper input validation of GPRS Tunneling Protocol packet headers. An attacker could exploit this vulnerability by sending a malformed GPRS Tunneling Protocol packet to an affected device. A successful exploit could allow the attacker to cause the GTPUMGR process on an affected device to restart unexpectedly, resulting in a partial DoS condition. If the GTPUMGR process restarts, there could be a brief impact on traffic passing through the device. Cisco Bug IDs: CSCve07119.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100642" adv="1">100642</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039276" adv="1">1039276</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-asr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-asr</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_5500_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12218" seq="2017-12218" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the malware detection functionality within Advanced Malware Protection (AMP) of Cisco AsyncOS Software for Cisco Email Security Appliances (ESAs) could allow an unauthenticated, remote attacker to cause an email attachment containing malware to be delivered to the end user. The vulnerability is due to the failure of AMP to scan certain EML attachments that could contain malware. An attacker could exploit this vulnerability by sending an email with a crafted EML attachment through the targeted device. A successful exploit could allow the attacker to bypass the configured ESA email message and content filtering and allow the malware to be delivered to the end user. Vulnerable Products: This vulnerability affects Cisco AsyncOS Software for Cisco ESA, both virtual and hardware appliances, that are configured with message or content filters to scan incoming email attachments on the ESA. Cisco Bug IDs: CSCuz81533.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100681" adv="1">100681</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039288" adv="1">1039288</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-esa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-esa</ref>
    </refs>
    <vuln_soft>
      <prod name="asyncos" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12219" seq="2017-12219" published="2017-09-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the handling of IP fragments for the Cisco Small Business SPA300, SPA500, and SPA51x Series IP Phones could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to the inability to handle many large IP fragments for reassembly in a short duration. An attacker could exploit this vulnerability by sending a crafted stream of IP fragments to the targeted device. An exploit could allow the attacker to cause a DoS condition when the device unexpectedly reloads. Cisco Bug IDs: CSCve82586.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100926" adv="1">100926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039413" adv="1">1039413</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-spa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-spa</ref>
    </refs>
    <vuln_soft>
      <prod name="spa_301_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_303_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_500ds_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_500s_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_501g_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_502g_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_504g_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_508g_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_509g_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_512g_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
      <prod name="spa_514g_firmware" vendor="cisco">
        <vers num="7.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12220" seq="2017-12220" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Firepower Management Center could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvc50771.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100639" adv="1">100639</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-firepower-1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-firepower-1</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12221" seq="2017-12221" published="2017-09-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Firepower Management Center could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web interface of the affected software. The vulnerability is due to insufficient validation of user-supplied input by the affected software. Successful exploitation of this vulnerability could allow the attacker to execute arbitrary code in the context of the affected system. Cisco Bug IDs: CSCvc38983.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100640" adv="1">100640</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-firepower-2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-firepower-2</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12222" seq="2017-12222" published="2017-09-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the wireless controller manager of Cisco IOS XE could allow an unauthenticated, adjacent attacker to cause a restart of the switch and result in a denial of service (DoS) condition. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by submitting a crafted association request. An exploit could allow the attacker to cause the switch to restart. This vulnerability affects Cisco Catalyst 3650 and 3850 switches running IOS XE Software versions 16.1 through 16.3.3, and acting as wireless LAN controllers (WLC). Cisco Bug IDs: CSCvd45069.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101035" adv="1">101035</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039458" adv="1">1039458</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ios-xe" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ios-xe</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.1.1"/>
        <vers num="16.1.2"/>
        <vers num="16.1.3"/>
        <vers num="16.1.3a"/>
        <vers num="16.1.4"/>
        <vers num="16.2.1"/>
        <vers num="16.2.2"/>
        <vers num="16.2.2a"/>
        <vers num="16.2.3"/>
        <vers num="16.3.1"/>
        <vers num="16.3.1a"/>
        <vers num="16.3.2"/>
        <vers num="16.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12223" seq="2017-12223" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the ROM Monitor (ROMMON) code of Cisco IR800 Integrated Services Router Software could allow an unauthenticated, local attacker to boot an unsigned Hypervisor on an affected device and compromise the integrity of the system. The vulnerability is due to insufficient sanitization of user input. An attacker who can access an affected router via the console could exploit this vulnerability by entering ROMMON mode and modifying ROMMON variables. A successful exploit could allow the attacker to execute arbitrary code and install a malicious version of Hypervisor firmware on an affected device. Cisco Bug IDs: CSCvb44027.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100689" adv="1">100689</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039275" adv="1">1039275</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-isr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-isr</ref>
    </refs>
    <vuln_soft>
      <prod name="ir800_integrated_services_router_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12224" seq="2017-12224" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the ability for guest users to join meetings via a hyperlink with Cisco Meeting Server could allow an authenticated, remote attacker to enter a meeting with a hyperlink URL, even though access should be denied. The vulnerability is due to the incorrect implementation of the configuration setting Guest access via hyperlinks, which should allow the administrative user to prevent guest users from using hyperlinks to connect to meetings. An attacker could exploit this vulnerability by using a crafted hyperlink to connect to a meeting. An exploit could allow the attacker to connect directly to the meeting with a hyperlink, even though access should be denied. The attacker would still require a valid hyperlink and encoded secret identifier to be connected. Cisco Bug IDs: CSCve20873.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100657" adv="1">100657</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039283" adv="1">1039283</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-cms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-cms</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12225" seq="2017-12225" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web functionality of the Cisco Prime LAN Management Solution could allow an authenticated, remote attacker to hijack another user's administrative session, aka a Session Fixation Vulnerability. The vulnerability is due to the reuse of a preauthentication session token as part of the postauthentication session. An attacker could exploit this vulnerability by obtaining the presession token ID. An exploit could allow an attacker to hijack an existing user's session. Known Affected Releases 4.2(5). Cisco Bug IDs: CSCvf58392.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039285" adv="1">1039285</ref>
      <ref source="CONFIRM" url="https://quickview.cloudapps.cisco.com/quickview/bug/CSCvf58392" adv="1">https://quickview.cloudapps.cisco.com/quickview/bug/CSCvf58392</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-prime-lms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-prime-lms</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_lan_management_solution" vendor="cisco">
        <vers num="4.2(5)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12226" seq="2017-12226" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based Wireless Controller GUI of Cisco IOS XE Software for Cisco 5760 Wireless LAN Controllers, Cisco Catalyst 4500E Supervisor Engine 8-E (Wireless) Switches, and Cisco New Generation Wireless Controllers (NGWC) 3850 could allow an authenticated, remote attacker to elevate their privileges on an affected device. The vulnerability is due to incomplete input validation of HTTP requests by the affected GUI, if the GUI connection state or protocol changes. An attacker could exploit this vulnerability by authenticating to the Wireless Controller GUI as a Lobby Administrator user of an affected device and subsequently changing the state or protocol for their connection to the GUI. A successful exploit could allow the attacker to elevate their privilege level to administrator and gain full control of the affected device. This vulnerability affects the following Cisco products if they are running Cisco IOS XE Software Release 3.7.0E, 3.7.1E, 3.7.2E, 3.7.3E, 3.7.4E, or 3.7.5E: Cisco 5760 Wireless LAN Controllers, Cisco Catalyst 4500E Supervisor Engine 8-E (Wireless) Switches, Cisco New Generation Wireless Controllers (NGWC) 3850. Cisco Bug IDs: CSCvd73746.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101063" adv="1">101063</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039456" adv="1">1039456</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039457" adv="1">1039457</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ngwc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ngwc</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.7.0e"/>
        <vers num="3.7.1e"/>
        <vers num="3.7.2e"/>
        <vers num="3.7.3e"/>
        <vers num="3.7.4e"/>
        <vers num="3.7.5e"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12227" seq="2017-12227" published="2017-09-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the SQL database interface for Cisco Emergency Responder could allow an authenticated, remote attacker to conduct a blind SQL injection attack. The vulnerability is due to a failure to validate user-supplied input used in SQL queries that bypass protection filters. An attacker could exploit this vulnerability by sending crafted URLs that include SQL statements. An exploit could allow the attacker to view or modify entries in some database tables, affecting the integrity of the data. Cisco Bug IDs: CSCvb58973.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100653" adv="1">100653</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039287" adv="1">1039287</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-cer" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170906-cer</ref>
    </refs>
    <vuln_soft>
      <prod name="emergency_responder" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12228" seq="2017-12228" published="2017-09-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Network Plug and Play application of Cisco IOS 12.4 through 15.6 and Cisco IOS XE 3.3 through 16.4 could allow an unauthenticated, remote attacker to gain unauthorized access to sensitive data by using an invalid certificate. The vulnerability is due to insufficient certificate validation by the affected software. An attacker could exploit this vulnerability by supplying a crafted certificate to an affected device. A successful exploit could allow the attacker to conduct man-in-the-middle attacks to decrypt confidential information on user connections to the affected software. Cisco Bug IDs: CSCvc33171.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101065" adv="1">101065</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039450" adv="1">1039450</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-pnp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-pnp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4(25e)jao3a"/>
        <vers num="12.4(25e)jao20s"/>
        <vers num="12.4(25e)jap1n"/>
        <vers num="12.4(25e)jap9"/>
        <vers num="15.0(2)ej"/>
        <vers num="15.0(2)ej1"/>
        <vers num="15.0(2)ex"/>
        <vers num="15.0(2)ex1"/>
        <vers num="15.0(2)ex2"/>
        <vers num="15.0(2)ex3"/>
        <vers num="15.0(2)ex4"/>
        <vers num="15.0(2)ex5"/>
        <vers num="15.0(2)ex8"/>
        <vers num="15.0(2)ex10"/>
        <vers num="15.0(2)ex13"/>
        <vers num="15.0(2)ez"/>
        <vers num="15.0(2)se1"/>
        <vers num="15.0(2)se2"/>
        <vers num="15.0(2)se3"/>
        <vers num="15.0(2)se4"/>
        <vers num="15.0(2)se5"/>
        <vers num="15.0(2)se6"/>
        <vers num="15.0(2)se7"/>
        <vers num="15.0(2)se8"/>
        <vers num="15.0(2)se9"/>
        <vers num="15.0(2)se10"/>
        <vers num="15.0(2)se10a"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.0(2a)ex5"/>
        <vers num="15.0(2a)se9"/>
        <vers num="15.1(1)sy"/>
        <vers num="15.1(1)sy1"/>
        <vers num="15.1(1)sy2"/>
        <vers num="15.1(1)sy3"/>
        <vers num="15.1(1)sy4"/>
        <vers num="15.1(1)sy5"/>
        <vers num="15.1(1)sy6"/>
        <vers num="15.1(2)sg7a"/>
        <vers num="15.1(2)sy"/>
        <vers num="15.1(2)sy1"/>
        <vers num="15.1(2)sy2"/>
        <vers num="15.1(2)sy3"/>
        <vers num="15.1(2)sy4"/>
        <vers num="15.1(2)sy4a"/>
        <vers num="15.1(2)sy5"/>
        <vers num="15.1(2)sy6"/>
        <vers num="15.1(2)sy7"/>
        <vers num="15.1(2)sy8"/>
        <vers num="15.1(2)sy9"/>
        <vers num="15.1(2)sy10"/>
        <vers num="15.2(1)e"/>
        <vers num="15.2(1)e1"/>
        <vers num="15.2(1)e2"/>
        <vers num="15.2(1)e3"/>
        <vers num="15.2(1)ey"/>
        <vers num="15.2(1)sy"/>
        <vers num="15.2(1)sy0a"/>
        <vers num="15.2(1)sy1"/>
        <vers num="15.2(1)sy1a"/>
        <vers num="15.2(1)sy2"/>
        <vers num="15.2(1)sy3"/>
        <vers num="15.2(1)sy4"/>
        <vers num="15.2(2)e"/>
        <vers num="15.2(2)e1"/>
        <vers num="15.2(2)e2"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e4"/>
        <vers num="15.2(2)e5"/>
        <vers num="15.2(2)e5a"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(2)e6"/>
        <vers num="15.2(2)ea1"/>
        <vers num="15.2(2)ea2"/>
        <vers num="15.2(2)ea3"/>
        <vers num="15.2(2)eb"/>
        <vers num="15.2(2)eb1"/>
        <vers num="15.2(2)eb2"/>
        <vers num="15.2(2)gc"/>
        <vers num="15.2(2)ja"/>
        <vers num="15.2(2)ja1"/>
        <vers num="15.2(2)jax"/>
        <vers num="15.2(2)jax1"/>
        <vers num="15.2(2)jb"/>
        <vers num="15.2(2)jb2"/>
        <vers num="15.2(2)jb3"/>
        <vers num="15.2(2)jb4"/>
        <vers num="15.2(2)jb5"/>
        <vers num="15.2(2)jb6"/>
        <vers num="15.2(2)jn1"/>
        <vers num="15.2(2)jn2"/>
        <vers num="15.2(2)s"/>
        <vers num="15.2(2)s0a"/>
        <vers num="15.2(2)s0c"/>
        <vers num="15.2(2)s1"/>
        <vers num="15.2(2)s2"/>
        <vers num="15.2(2)sng"/>
        <vers num="15.2(2)snh1"/>
        <vers num="15.2(2)sni"/>
        <vers num="15.2(2)sy"/>
        <vers num="15.2(2)sy1"/>
        <vers num="15.2(2)sy2"/>
        <vers num="15.2(2)t"/>
        <vers num="15.2(2)t1"/>
        <vers num="15.2(2)t2"/>
        <vers num="15.2(2)t3"/>
        <vers num="15.2(2)t4"/>
        <vers num="15.2(2a)e1"/>
        <vers num="15.2(2a)e2"/>
        <vers num="15.2(3)e"/>
        <vers num="15.2(3)e1"/>
        <vers num="15.2(3)e2"/>
        <vers num="15.2(3)e3"/>
        <vers num="15.2(3)e4"/>
        <vers num="15.2(3)e5"/>
        <vers num="15.2(3)ea"/>
        <vers num="15.2(3)ex"/>
        <vers num="15.2(3)gc"/>
        <vers num="15.2(3)gc1"/>
        <vers num="15.2(3)t"/>
        <vers num="15.2(3)t1"/>
        <vers num="15.2(3)t2"/>
        <vers num="15.2(3)t3"/>
        <vers num="15.2(3)t4"/>
        <vers num="15.2(3a)e"/>
        <vers num="15.2(3m)e2"/>
        <vers num="15.2(3m)e3"/>
        <vers num="15.2(3m)e8"/>
        <vers num="15.2(4)e"/>
        <vers num="15.2(4)e1"/>
        <vers num="15.2(4)e2"/>
        <vers num="15.2(4)e3"/>
        <vers num="15.2(4)e4"/>
        <vers num="15.2(4)ea"/>
        <vers num="15.2(4)ea1"/>
        <vers num="15.2(4)ea3"/>
        <vers num="15.2(4)ea4"/>
        <vers num="15.2(4)ea5"/>
        <vers num="15.2(4)ec"/>
        <vers num="15.2(4)ec1"/>
        <vers num="15.2(4)ec2"/>
        <vers num="15.2(4)gc"/>
        <vers num="15.2(4)gc1"/>
        <vers num="15.2(4)gc2"/>
        <vers num="15.2(4)gc3"/>
        <vers num="15.2(4)ja"/>
        <vers num="15.2(4)ja1"/>
        <vers num="15.2(4)jb"/>
        <vers num="15.2(4)jb1"/>
        <vers num="15.2(4)jb2"/>
        <vers num="15.2(4)jb3"/>
        <vers num="15.2(4)jb3a"/>
        <vers num="15.2(4)jb3b"/>
        <vers num="15.2(4)jb3h"/>
        <vers num="15.2(4)jb3s"/>
        <vers num="15.2(4)jb4"/>
        <vers num="15.2(4)jb5"/>
        <vers num="15.2(4)jb5h"/>
        <vers num="15.2(4)jb5m"/>
        <vers num="15.2(4)jb6"/>
        <vers num="15.2(4)jb7"/>
        <vers num="15.2(4)jn"/>
        <vers num="15.2(4)m"/>
        <vers num="15.2(4)m1"/>
        <vers num="15.2(4)m2"/>
        <vers num="15.2(4)m3"/>
        <vers num="15.2(4)m4"/>
        <vers num="15.2(4)m5"/>
        <vers num="15.2(4)m6"/>
        <vers num="15.2(4)m6a"/>
        <vers num="15.2(4)m7"/>
        <vers num="15.2(4)m8"/>
        <vers num="15.2(4)m9"/>
        <vers num="15.2(4)m10"/>
        <vers num="15.2(4)m11"/>
        <vers num="15.2(4)s"/>
        <vers num="15.2(4)s1"/>
        <vers num="15.2(4)s2"/>
        <vers num="15.2(4)s3"/>
        <vers num="15.2(4)s3a"/>
        <vers num="15.2(4)s4"/>
        <vers num="15.2(4)s4a"/>
        <vers num="15.2(4)s5"/>
        <vers num="15.2(4)s6"/>
        <vers num="15.2(4)s7"/>
        <vers num="15.2(4m)e1"/>
        <vers num="15.2(4m)e3"/>
        <vers num="15.2(4n)e2"/>
        <vers num="15.2(4o)e2"/>
        <vers num="15.2(4p)e1"/>
        <vers num="15.2(5)e"/>
        <vers num="15.2(5)e1"/>
        <vers num="15.2(5)e2a"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5)ea"/>
        <vers num="15.2(5)ex"/>
        <vers num="15.2(5a)e"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.2(5b)e"/>
        <vers num="15.2(5c)e"/>
        <vers num="15.3(1)s"/>
        <vers num="15.3(1)s1"/>
        <vers num="15.3(1)s2"/>
        <vers num="15.3(1)sy"/>
        <vers num="15.3(1)sy1"/>
        <vers num="15.3(1)sy2"/>
        <vers num="15.3(1)t"/>
        <vers num="15.3(1)t1"/>
        <vers num="15.3(1)t2"/>
        <vers num="15.3(1)t3"/>
        <vers num="15.3(1)t4"/>
        <vers num="15.3(2)s"/>
        <vers num="15.3(2)s1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(2)t"/>
        <vers num="15.3(2)t1"/>
        <vers num="15.3(2)t2"/>
        <vers num="15.3(2)t3"/>
        <vers num="15.3(2)t4"/>
        <vers num="15.3(3)ja"/>
        <vers num="15.3(3)ja1"/>
        <vers num="15.3(3)ja1m"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)ja4"/>
        <vers num="15.3(3)ja5"/>
        <vers num="15.3(3)ja6"/>
        <vers num="15.3(3)ja7"/>
        <vers num="15.3(3)ja8"/>
        <vers num="15.3(3)ja10"/>
        <vers num="15.3(3)ja11"/>
        <vers num="15.3(3)ja76"/>
        <vers num="15.3(3)ja77"/>
        <vers num="15.3(3)jaa"/>
        <vers num="15.3(3)jab"/>
        <vers num="15.3(3)jax"/>
        <vers num="15.3(3)jax1"/>
        <vers num="15.3(3)jax2"/>
        <vers num="15.3(3)jb"/>
        <vers num="15.3(3)jb75"/>
        <vers num="15.3(3)jbb"/>
        <vers num="15.3(3)jbb1"/>
        <vers num="15.3(3)jbb2"/>
        <vers num="15.3(3)jbb4"/>
        <vers num="15.3(3)jbb5"/>
        <vers num="15.3(3)jbb6"/>
        <vers num="15.3(3)jbb6a"/>
        <vers num="15.3(3)jbb8"/>
        <vers num="15.3(3)jbb50"/>
        <vers num="15.3(3)jc"/>
        <vers num="15.3(3)jc1"/>
        <vers num="15.3(3)jc2"/>
        <vers num="15.3(3)jc3"/>
        <vers num="15.3(3)jc4"/>
        <vers num="15.3(3)jc5"/>
        <vers num="15.3(3)jc6"/>
        <vers num="15.3(3)jc7"/>
        <vers num="15.3(3)jc50"/>
        <vers num="15.3(3)jc51"/>
        <vers num="15.3(3)jca7"/>
        <vers num="15.3(3)jd"/>
        <vers num="15.3(3)jd2"/>
        <vers num="15.3(3)jd3"/>
        <vers num="15.3(3)jd4"/>
        <vers num="15.3(3)jda3"/>
        <vers num="15.3(3)je"/>
        <vers num="15.3(3)je1"/>
        <vers num="15.3(3)jn3"/>
        <vers num="15.3(3)jn4"/>
        <vers num="15.3(3)jn7"/>
        <vers num="15.3(3)jn8"/>
        <vers num="15.3(3)jn9"/>
        <vers num="15.3(3)jnb"/>
        <vers num="15.3(3)jnb1"/>
        <vers num="15.3(3)jnb2"/>
        <vers num="15.3(3)jnb3"/>
        <vers num="15.3(3)jnb4"/>
        <vers num="15.3(3)jnb6"/>
        <vers num="15.3(3)jnc"/>
        <vers num="15.3(3)jnc1"/>
        <vers num="15.3(3)jnc4"/>
        <vers num="15.3(3)jnd"/>
        <vers num="15.3(3)jnd1"/>
        <vers num="15.3(3)jnd2"/>
        <vers num="15.3(3)jnd3"/>
        <vers num="15.3(3)jnp"/>
        <vers num="15.3(3)jnp1"/>
        <vers num="15.3(3)jnp2"/>
        <vers num="15.3(3)jpb"/>
        <vers num="15.3(3)jpb1"/>
        <vers num="15.3(3)jpb2"/>
        <vers num="15.3(3)jpc2"/>
        <vers num="15.3(3)jpc3"/>
        <vers num="15.3(3)jpd"/>
        <vers num="15.3(3)m"/>
        <vers num="15.3(3)m1"/>
        <vers num="15.3(3)m2"/>
        <vers num="15.3(3)m3"/>
        <vers num="15.3(3)m4"/>
        <vers num="15.3(3)m5"/>
        <vers num="15.3(3)m6"/>
        <vers num="15.3(3)m7"/>
        <vers num="15.3(3)m8"/>
        <vers num="15.3(3)m8a"/>
        <vers num="15.3(3)m9"/>
        <vers num="15.3(3)s"/>
        <vers num="15.3(3)s1"/>
        <vers num="15.3(3)s1a"/>
        <vers num="15.3(3)s2"/>
        <vers num="15.3(3)s3"/>
        <vers num="15.3(3)s4"/>
        <vers num="15.3(3)s5"/>
        <vers num="15.3(3)s6"/>
        <vers num="15.3(3)s7"/>
        <vers num="15.3(3)s8"/>
        <vers num="15.3(3)s8a"/>
        <vers num="15.3(3)s9"/>
        <vers num="15.4(1)cg"/>
        <vers num="15.4(1)cg1"/>
        <vers num="15.4(1)s"/>
        <vers num="15.4(1)s1"/>
        <vers num="15.4(1)s2"/>
        <vers num="15.4(1)s3"/>
        <vers num="15.4(1)s4"/>
        <vers num="15.4(1)sy"/>
        <vers num="15.4(1)sy1"/>
        <vers num="15.4(1)sy2"/>
        <vers num="15.4(1)t"/>
        <vers num="15.4(1)t1"/>
        <vers num="15.4(1)t2"/>
        <vers num="15.4(1)t3"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)cg"/>
        <vers num="15.4(2)s"/>
        <vers num="15.4(2)s1"/>
        <vers num="15.4(2)s2"/>
        <vers num="15.4(2)s3"/>
        <vers num="15.4(2)s4"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3"/>
        <vers num="15.4(2)t4"/>
        <vers num="15.4(3)m"/>
        <vers num="15.4(3)m1"/>
        <vers num="15.4(3)m2"/>
        <vers num="15.4(3)m3"/>
        <vers num="15.4(3)m4"/>
        <vers num="15.4(3)m5"/>
        <vers num="15.4(3)m6"/>
        <vers num="15.4(3)m6a"/>
        <vers num="15.4(3)m7"/>
        <vers num="15.4(3)s"/>
        <vers num="15.4(3)s1"/>
        <vers num="15.4(3)s2"/>
        <vers num="15.4(3)s3"/>
        <vers num="15.4(3)s4"/>
        <vers num="15.4(3)s5"/>
        <vers num="15.4(3)s5a"/>
        <vers num="15.4(3)s6"/>
        <vers num="15.4(3)s6a"/>
        <vers num="15.4(3)s6b"/>
        <vers num="15.4(3)s7"/>
        <vers num="15.4(3)s7a"/>
        <vers num="15.5(1)s"/>
        <vers num="15.5(1)s1"/>
        <vers num="15.5(1)s2"/>
        <vers num="15.5(1)s3"/>
        <vers num="15.5(1)s4"/>
        <vers num="15.5(1)sy"/>
        <vers num="15.5(1)sy1"/>
        <vers num="15.5(1)t"/>
        <vers num="15.5(1)t1"/>
        <vers num="15.5(1)t2"/>
        <vers num="15.5(1)t3"/>
        <vers num="15.5(1)t4"/>
        <vers num="15.5(2)s"/>
        <vers num="15.5(2)s1"/>
        <vers num="15.5(2)s2"/>
        <vers num="15.5(2)s3"/>
        <vers num="15.5(2)s4"/>
        <vers num="15.5(2)t"/>
        <vers num="15.5(2)t1"/>
        <vers num="15.5(2)t2"/>
        <vers num="15.5(2)t3"/>
        <vers num="15.5(2)t4"/>
        <vers num="15.5(3)m"/>
        <vers num="15.5(3)m0a"/>
        <vers num="15.5(3)m1"/>
        <vers num="15.5(3)m2"/>
        <vers num="15.5(3)m3"/>
        <vers num="15.5(3)m4"/>
        <vers num="15.5(3)m4a"/>
        <vers num="15.5(3)m5"/>
        <vers num="15.5(3)s"/>
        <vers num="15.5(3)s0a"/>
        <vers num="15.5(3)s1"/>
        <vers num="15.5(3)s1a"/>
        <vers num="15.5(3)s2"/>
        <vers num="15.5(3)s2a"/>
        <vers num="15.5(3)s2b"/>
        <vers num="15.5(3)s3"/>
        <vers num="15.5(3)s3a"/>
        <vers num="15.5(3)s4"/>
        <vers num="15.5(3)s4a"/>
        <vers num="15.5(3)s4b"/>
        <vers num="15.5(3)s4d"/>
        <vers num="15.5(3)s5"/>
        <vers num="15.5(3)sn"/>
        <vers num="15.6(1)s"/>
        <vers num="15.6(1)s1"/>
        <vers num="15.6(1)s1a"/>
        <vers num="15.6(1)s2"/>
        <vers num="15.6(1)s3"/>
        <vers num="15.6(1)t"/>
        <vers num="15.6(1)t0a"/>
        <vers num="15.6(1)t1"/>
        <vers num="15.6(1)t2"/>
        <vers num="15.6(1)t3"/>
        <vers num="15.6(2)s"/>
        <vers num="15.6(2)s0a"/>
        <vers num="15.6(2)s1"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)sn"/>
        <vers num="15.6(2)sp"/>
        <vers num="15.6(2)sp1"/>
        <vers num="15.6(2)sp1b"/>
        <vers num="15.6(2)sp1c"/>
        <vers num="15.6(2)sp2"/>
        <vers num="15.6(2)sp2a"/>
        <vers num="15.6(2)t"/>
        <vers num="15.6(2)t1"/>
        <vers num="15.6(2)t2"/>
        <vers num="15.6(3)m"/>
        <vers num="15.6(3)m0a"/>
        <vers num="15.6(3)m1"/>
        <vers num="15.6(3)m1b"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.3.0xo"/>
        <vers num="3.3.1xo"/>
        <vers num="3.3.2xo"/>
        <vers num="3.5.0e"/>
        <vers num="3.5.1e"/>
        <vers num="3.5.2e"/>
        <vers num="3.5.3e"/>
        <vers num="3.6.0e"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1e"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2ae"/>
        <vers num="3.6.2e"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.3e"/>
        <vers num="3.6.4e"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.7.0bs"/>
        <vers num="3.7.0e"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1as"/>
        <vers num="3.7.1e"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2e"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.2ts"/>
        <vers num="3.7.3e"/>
        <vers num="3.7.3s"/>
        <vers num="3.7.4as"/>
        <vers num="3.7.4e"/>
        <vers num="3.7.4s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7.5s"/>
        <vers num="3.7.6s"/>
        <vers num="3.7.7s"/>
        <vers num="3.8.0e"/>
        <vers num="3.8.0ex"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1e"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8.3e"/>
        <vers num="3.8.4e"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0e"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1e"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2s"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.2ts"/>
        <vers num="3.10.3s"/>
        <vers num="3.10.4s"/>
        <vers num="3.10.5s"/>
        <vers num="3.10.6s"/>
        <vers num="3.10.7s"/>
        <vers num="3.10.8as"/>
        <vers num="3.10.8s"/>
        <vers num="3.10.9s"/>
        <vers num="3.11.0s"/>
        <vers num="3.11.1s"/>
        <vers num="3.11.2s"/>
        <vers num="3.11.3s"/>
        <vers num="3.11.4s"/>
        <vers num="3.12.0as"/>
        <vers num="3.12.0s"/>
        <vers num="3.12.1s"/>
        <vers num="3.12.2s"/>
        <vers num="3.12.3s"/>
        <vers num="3.12.4s"/>
        <vers num="3.13.0as"/>
        <vers num="3.13.0s"/>
        <vers num="3.13.1s"/>
        <vers num="3.13.2as"/>
        <vers num="3.13.2s"/>
        <vers num="3.13.3s"/>
        <vers num="3.13.4s"/>
        <vers num="3.13.5as"/>
        <vers num="3.13.5s"/>
        <vers num="3.13.6as"/>
        <vers num="3.13.6s"/>
        <vers num="3.13.7as"/>
        <vers num="3.13.7s"/>
        <vers num="3.14.0s"/>
        <vers num="3.14.1s"/>
        <vers num="3.14.2s"/>
        <vers num="3.14.3s"/>
        <vers num="3.14.4s"/>
        <vers num="3.15.0s"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.1s"/>
        <vers num="3.15.2s"/>
        <vers num="3.15.3s"/>
        <vers num="3.15.4s"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.0s"/>
        <vers num="3.16.1as"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2as"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16.2s"/>
        <vers num="3.16.3as"/>
        <vers num="3.16.3s"/>
        <vers num="3.16.4as"/>
        <vers num="3.16.4bs"/>
        <vers num="3.16.4ds"/>
        <vers num="3.16.4s"/>
        <vers num="3.16.5s"/>
        <vers num="3.17.0s"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.1s"/>
        <vers num="3.17.3s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18.0sp"/>
        <vers num="3.18.1asp"/>
        <vers num="3.18.1bsp"/>
        <vers num="3.18.1csp"/>
        <vers num="3.18.1s"/>
        <vers num="3.18.1sp"/>
        <vers num="3.18.2s"/>
        <vers num="3.18.2sp"/>
        <vers num="3.18.3vs"/>
        <vers num="15.4(3)s" prev="1"/>
        <vers num="16.1.1"/>
        <vers num="16.1.2"/>
        <vers num="16.1.3"/>
        <vers num="16.1.3a"/>
        <vers num="16.1.4"/>
        <vers num="16.2.1"/>
        <vers num="16.2.2"/>
        <vers num="16.2.2a"/>
        <vers num="16.2.3"/>
        <vers num="16.3.1"/>
        <vers num="16.3.1a"/>
        <vers num="16.3.2"/>
        <vers num="16.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12229" seq="2017-12229" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the REST API of the web-based user interface (web UI) of Cisco IOS XE 3.1 through 16.5 could allow an unauthenticated, remote attacker to bypass authentication to the REST API of the web UI of the affected software. The vulnerability is due to insufficient input validation for the REST API of the affected software. An attacker could exploit this vulnerability by sending a malicious API request to an affected device. A successful exploit could allow the attacker to bypass authentication and gain access to the web UI of the affected software. This vulnerability affects Cisco devices that are running a vulnerable release of Cisco IOS XE Software, if the HTTP Server feature is enabled for the device. The newly redesigned, web-based administration UI was introduced in the Denali 16.2 Release of Cisco IOS XE Software. This vulnerability does not affect the web-based administration UI in earlier releases of Cisco IOS XE Software. Cisco Bug IDs: CSCuz46036.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101032" adv="1">101032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039447" adv="1">1039447</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-restapi" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-restapi</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.1.3as"/>
        <vers num="3.2.0ja"/>
        <vers num="3.2.1xo"/>
        <vers num="3.4.7asg"/>
        <vers num="3.6.5be"/>
        <vers num="3.8.0ex"/>
        <vers num="3.18.3vs"/>
        <vers num="16.1.1"/>
        <vers num="16.1.2"/>
        <vers num="16.1.3"/>
        <vers num="16.1.3a"/>
        <vers num="16.1.4"/>
        <vers num="16.2.1"/>
        <vers num="16.2.2a"/>
        <vers num="16.3.1a"/>
        <vers num="16.5.1a"/>
        <vers num="16.5.1c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12230" seq="2017-12230" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based user interface (web UI) of Cisco IOS XE 16.2 could allow an authenticated, remote attacker to elevate their privileges on an affected device. The vulnerability is due to incorrect default permission settings for new users who are created by using the web UI of the affected software. An attacker could exploit this vulnerability by using the web UI of the affected software to create a new user and then logging into the web UI as the newly created user. A successful exploit could allow the attacker to elevate their privileges on the affected device. This vulnerability affects Cisco devices that are running a vulnerable release Cisco IOS XE Software, if the HTTP Server feature is enabled for the device. The newly redesigned, web-based administration UI was introduced in the Denali 16.2 Release of Cisco IOS XE Software. This vulnerability does not affect the web-based administration UI in earlier releases of Cisco IOS XE Software. Cisco Bug IDs: CSCuy83062.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101036" adv="1">101036</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039446" adv="1">1039446</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-privesc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-privesc</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12231" seq="2017-12231" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Network Address Translation (NAT) functionality in Cisco IOS 12.4 through 15.6 could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to the improper translation of H.323 messages that use the Registration, Admission, and Status (RAS) protocol and are sent to an affected device via IPv4 packets. An attacker could exploit this vulnerability by sending a crafted H.323 RAS packet through an affected device. A successful exploit could allow the attacker to cause the affected device to crash and reload, resulting in a DoS condition. This vulnerability affects Cisco devices that are configured to use an application layer gateway with NAT (NAT ALG) for H.323 RAS messages. By default, a NAT ALG is enabled for H.323 RAS messages. Cisco Bug IDs: CSCvc57217.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101039" adv="1">101039</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039449" adv="1">1039449</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-nat" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-nat</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4(25e)jao3a"/>
        <vers num="12.4(25e)jao20s"/>
        <vers num="12.4(25e)jap1n"/>
        <vers num="12.4(25e)jap9"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.1(2)sg7a"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(3)ex"/>
        <vers num="15.2(4)ec"/>
        <vers num="15.2(4)m8"/>
        <vers num="15.2(4)m9"/>
        <vers num="15.2(4)m10"/>
        <vers num="15.2(4)m11"/>
        <vers num="15.2(4)s7"/>
        <vers num="15.2(5)e2a"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.3(3)jbb6a"/>
        <vers num="15.3(3)jc7"/>
        <vers num="15.3(3)jc50"/>
        <vers num="15.3(3)jc51"/>
        <vers num="15.3(3)jca7"/>
        <vers num="15.3(3)jd7"/>
        <vers num="15.3(3)jda3"/>
        <vers num="15.3(3)je1"/>
        <vers num="15.3(3)jf1"/>
        <vers num="15.3(3)jnc4"/>
        <vers num="15.3(3)jnd2"/>
        <vers num="15.3(3)jnp2"/>
        <vers num="15.3(3)jnp4"/>
        <vers num="15.3(3)jpb"/>
        <vers num="15.3(3)jpb2"/>
        <vers num="15.3(3)jpc3"/>
        <vers num="15.3(3)m6"/>
        <vers num="15.3(3)m7"/>
        <vers num="15.3(3)m8"/>
        <vers num="15.3(3)m8a"/>
        <vers num="15.3(3)s6"/>
        <vers num="15.3(3)s7"/>
        <vers num="15.3(3)s8"/>
        <vers num="15.3(3)s8a"/>
        <vers num="15.3(3)s9"/>
        <vers num="15.4(1)s4"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)s4"/>
        <vers num="15.4(2)t4"/>
        <vers num="15.4(3)m3"/>
        <vers num="15.4(3)m4"/>
        <vers num="15.4(3)m5"/>
        <vers num="15.4(3)m6"/>
        <vers num="15.4(3)m6a"/>
        <vers num="15.4(3)s3"/>
        <vers num="15.4(3)s4"/>
        <vers num="15.4(3)s5"/>
        <vers num="15.4(3)s5a"/>
        <vers num="15.4(3)s6"/>
        <vers num="15.4(3)s6a"/>
        <vers num="15.4(3)s6b"/>
        <vers num="15.4(3)s7"/>
        <vers num="15.4(3)s7a"/>
        <vers num="15.5(1)s2"/>
        <vers num="15.5(1)s3"/>
        <vers num="15.5(1)s4"/>
        <vers num="15.5(1)t2"/>
        <vers num="15.5(1)t3"/>
        <vers num="15.5(1)t4"/>
        <vers num="15.5(2)s"/>
        <vers num="15.5(2)s1"/>
        <vers num="15.5(2)s2"/>
        <vers num="15.5(2)s3"/>
        <vers num="15.5(2)s4"/>
        <vers num="15.5(2)t"/>
        <vers num="15.5(2)t1"/>
        <vers num="15.5(2)t2"/>
        <vers num="15.5(2)t3"/>
        <vers num="15.5(2)t4"/>
        <vers num="15.5(3)m"/>
        <vers num="15.5(3)m0a"/>
        <vers num="15.5(3)m1"/>
        <vers num="15.5(3)m2"/>
        <vers num="15.5(3)m3"/>
        <vers num="15.5(3)m4"/>
        <vers num="15.5(3)m4a"/>
        <vers num="15.5(3)s"/>
        <vers num="15.5(3)s0a"/>
        <vers num="15.5(3)s1"/>
        <vers num="15.5(3)s1a"/>
        <vers num="15.5(3)s2"/>
        <vers num="15.5(3)s2a"/>
        <vers num="15.5(3)s2b"/>
        <vers num="15.5(3)s3"/>
        <vers num="15.5(3)s3a"/>
        <vers num="15.5(3)s4"/>
        <vers num="15.5(3)s4a"/>
        <vers num="15.5(3)s4b"/>
        <vers num="15.5(3)s4d"/>
        <vers num="15.5(3)s5"/>
        <vers num="15.6(1)s"/>
        <vers num="15.6(1)s1"/>
        <vers num="15.6(1)s1a"/>
        <vers num="15.6(1)s2"/>
        <vers num="15.6(1)s3"/>
        <vers num="15.6(1)t"/>
        <vers num="15.6(1)t0a"/>
        <vers num="15.6(1)t1"/>
        <vers num="15.6(1)t2"/>
        <vers num="15.6(2)s"/>
        <vers num="15.6(2)s0a"/>
        <vers num="15.6(2)s1"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)s4"/>
        <vers num="15.6(2)sp"/>
        <vers num="15.6(2)sp1"/>
        <vers num="15.6(2)sp1b"/>
        <vers num="15.6(2)sp1c"/>
        <vers num="15.6(2)sp2"/>
        <vers num="15.6(2)sp2a"/>
        <vers num="15.6(2)t"/>
        <vers num="15.6(2)t1"/>
        <vers num="15.6(2)t2"/>
        <vers num="15.6(3)m"/>
        <vers num="15.6(3)m0a"/>
        <vers num="15.6(3)m1"/>
        <vers num="15.6(3)m1b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12232" seq="2017-12232" published="2017-09-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of a protocol in Cisco Integrated Services Routers Generation 2 (ISR G2) Routers running Cisco IOS 15.0 through 15.6 could allow an unauthenticated, adjacent attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to a misclassification of Ethernet frames. An attacker could exploit this vulnerability by sending a crafted Ethernet frame to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCvc03809.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101044" adv="1">101044</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039452" adv="1">1039452</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-rbip-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-rbip-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4(25e)jao3a"/>
        <vers num="12.4(25e)jao20s"/>
        <vers num="12.4(25e)jap1n"/>
        <vers num="12.4(25e)jap9"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.1(2)sg7a"/>
        <vers num="15.1(4)gc"/>
        <vers num="15.1(4)gc1"/>
        <vers num="15.1(4)gc2"/>
        <vers num="15.1(4)m"/>
        <vers num="15.1(4)m1"/>
        <vers num="15.1(4)m2"/>
        <vers num="15.1(4)m3"/>
        <vers num="15.1(4)m3a"/>
        <vers num="15.1(4)m4"/>
        <vers num="15.1(4)m5"/>
        <vers num="15.1(4)m6"/>
        <vers num="15.1(4)m7"/>
        <vers num="15.1(4)m8"/>
        <vers num="15.1(4)m9"/>
        <vers num="15.1(4)m10"/>
        <vers num="15.2(1)gc"/>
        <vers num="15.2(1)gc1"/>
        <vers num="15.2(1)gc2"/>
        <vers num="15.2(1)t"/>
        <vers num="15.2(1)t1"/>
        <vers num="15.2(1)t2"/>
        <vers num="15.2(1)t3"/>
        <vers num="15.2(1)t3a"/>
        <vers num="15.2(1)t4"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(2)gc"/>
        <vers num="15.2(2)ja"/>
        <vers num="15.2(2)ja1"/>
        <vers num="15.2(2)jax"/>
        <vers num="15.2(2)jax1"/>
        <vers num="15.2(2)jb"/>
        <vers num="15.2(2)jb2"/>
        <vers num="15.2(2)jb3"/>
        <vers num="15.2(2)jb4"/>
        <vers num="15.2(2)jb5"/>
        <vers num="15.2(2)jb6"/>
        <vers num="15.2(2)jn1"/>
        <vers num="15.2(2)jn2"/>
        <vers num="15.2(2)t"/>
        <vers num="15.2(2)t1"/>
        <vers num="15.2(2)t2"/>
        <vers num="15.2(2)t3"/>
        <vers num="15.2(2)t4"/>
        <vers num="15.2(3)ex"/>
        <vers num="15.2(3)gc"/>
        <vers num="15.2(3)gc1"/>
        <vers num="15.2(3)t"/>
        <vers num="15.2(3)t1"/>
        <vers num="15.2(3)t2"/>
        <vers num="15.2(3)t3"/>
        <vers num="15.2(3)t4"/>
        <vers num="15.2(4)ec"/>
        <vers num="15.2(4)gc"/>
        <vers num="15.2(4)gc1"/>
        <vers num="15.2(4)gc2"/>
        <vers num="15.2(4)gc3"/>
        <vers num="15.2(4)ja"/>
        <vers num="15.2(4)ja1"/>
        <vers num="15.2(4)jb"/>
        <vers num="15.2(4)jb1"/>
        <vers num="15.2(4)jb2"/>
        <vers num="15.2(4)jb3"/>
        <vers num="15.2(4)jb3a"/>
        <vers num="15.2(4)jb3b"/>
        <vers num="15.2(4)jb3h"/>
        <vers num="15.2(4)jb3s"/>
        <vers num="15.2(4)jb4"/>
        <vers num="15.2(4)jb5"/>
        <vers num="15.2(4)jb5h"/>
        <vers num="15.2(4)jb5m"/>
        <vers num="15.2(4)jb6"/>
        <vers num="15.2(4)jb7"/>
        <vers num="15.2(4)jn"/>
        <vers num="15.2(4)m"/>
        <vers num="15.2(4)m1"/>
        <vers num="15.2(4)m2"/>
        <vers num="15.2(4)m3"/>
        <vers num="15.2(4)m4"/>
        <vers num="15.2(4)m5"/>
        <vers num="15.2(4)m6"/>
        <vers num="15.2(4)m6a"/>
        <vers num="15.2(4)m7"/>
        <vers num="15.2(4)m8"/>
        <vers num="15.2(4)m9"/>
        <vers num="15.2(4)m10"/>
        <vers num="15.2(4)m11"/>
        <vers num="15.2(5)e2a"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.3(1)t"/>
        <vers num="15.3(1)t1"/>
        <vers num="15.3(1)t2"/>
        <vers num="15.3(1)t3"/>
        <vers num="15.3(1)t4"/>
        <vers num="15.3(2)t"/>
        <vers num="15.3(2)t1"/>
        <vers num="15.3(2)t2"/>
        <vers num="15.3(2)t3"/>
        <vers num="15.3(2)t4"/>
        <vers num="15.3(3)ja"/>
        <vers num="15.3(3)ja1"/>
        <vers num="15.3(3)ja1m"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)ja4"/>
        <vers num="15.3(3)ja5"/>
        <vers num="15.3(3)ja6"/>
        <vers num="15.3(3)ja7"/>
        <vers num="15.3(3)ja8"/>
        <vers num="15.3(3)ja10"/>
        <vers num="15.3(3)ja11"/>
        <vers num="15.3(3)ja76"/>
        <vers num="15.3(3)ja77"/>
        <vers num="15.3(3)jaa"/>
        <vers num="15.3(3)jab"/>
        <vers num="15.3(3)jax"/>
        <vers num="15.3(3)jax1"/>
        <vers num="15.3(3)jax2"/>
        <vers num="15.3(3)jb"/>
        <vers num="15.3(3)jb75"/>
        <vers num="15.3(3)jbb"/>
        <vers num="15.3(3)jbb1"/>
        <vers num="15.3(3)jbb2"/>
        <vers num="15.3(3)jbb4"/>
        <vers num="15.3(3)jbb5"/>
        <vers num="15.3(3)jbb6"/>
        <vers num="15.3(3)jbb6a"/>
        <vers num="15.3(3)jbb8"/>
        <vers num="15.3(3)jbb50"/>
        <vers num="15.3(3)jc"/>
        <vers num="15.3(3)jc1"/>
        <vers num="15.3(3)jc2"/>
        <vers num="15.3(3)jc3"/>
        <vers num="15.3(3)jc4"/>
        <vers num="15.3(3)jc5"/>
        <vers num="15.3(3)jc6"/>
        <vers num="15.3(3)jc7"/>
        <vers num="15.3(3)jc50"/>
        <vers num="15.3(3)jc51"/>
        <vers num="15.3(3)jca7"/>
        <vers num="15.3(3)jd"/>
        <vers num="15.3(3)jd2"/>
        <vers num="15.3(3)jd3"/>
        <vers num="15.3(3)jd4"/>
        <vers num="15.3(3)jda3"/>
        <vers num="15.3(3)je"/>
        <vers num="15.3(3)je1"/>
        <vers num="15.3(3)jn3"/>
        <vers num="15.3(3)jn4"/>
        <vers num="15.3(3)jn7"/>
        <vers num="15.3(3)jn8"/>
        <vers num="15.3(3)jn9"/>
        <vers num="15.3(3)jnb"/>
        <vers num="15.3(3)jnb1"/>
        <vers num="15.3(3)jnb2"/>
        <vers num="15.3(3)jnb3"/>
        <vers num="15.3(3)jnb4"/>
        <vers num="15.3(3)jnb6"/>
        <vers num="15.3(3)jnc"/>
        <vers num="15.3(3)jnc1"/>
        <vers num="15.3(3)jnc4"/>
        <vers num="15.3(3)jnd"/>
        <vers num="15.3(3)jnd1"/>
        <vers num="15.3(3)jnd2"/>
        <vers num="15.3(3)jnd3"/>
        <vers num="15.3(3)jnp"/>
        <vers num="15.3(3)jnp1"/>
        <vers num="15.3(3)jnp2"/>
        <vers num="15.3(3)jpb"/>
        <vers num="15.3(3)jpb1"/>
        <vers num="15.3(3)jpb2"/>
        <vers num="15.3(3)jpc2"/>
        <vers num="15.3(3)jpc3"/>
        <vers num="15.3(3)jpd"/>
        <vers num="15.3(3)m"/>
        <vers num="15.3(3)m1"/>
        <vers num="15.3(3)m2"/>
        <vers num="15.3(3)m3"/>
        <vers num="15.3(3)m4"/>
        <vers num="15.3(3)m5"/>
        <vers num="15.3(3)m6"/>
        <vers num="15.3(3)m7"/>
        <vers num="15.3(3)m8"/>
        <vers num="15.3(3)m8a"/>
        <vers num="15.3(3)m9"/>
        <vers num="15.4(1)cg"/>
        <vers num="15.4(1)cg1"/>
        <vers num="15.4(1)t"/>
        <vers num="15.4(1)t1"/>
        <vers num="15.4(1)t2"/>
        <vers num="15.4(1)t3"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)cg"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3"/>
        <vers num="15.4(2)t4"/>
        <vers num="15.4(3)m"/>
        <vers num="15.4(3)m1"/>
        <vers num="15.4(3)m2"/>
        <vers num="15.4(3)m3"/>
        <vers num="15.4(3)m4"/>
        <vers num="15.4(3)m5"/>
        <vers num="15.4(3)m6"/>
        <vers num="15.4(3)m6a"/>
        <vers num="15.4(3)s5a"/>
        <vers num="15.4(3)s6b"/>
        <vers num="15.4(3)s7a"/>
        <vers num="15.5(1)t"/>
        <vers num="15.5(1)t1"/>
        <vers num="15.5(1)t2"/>
        <vers num="15.5(1)t3"/>
        <vers num="15.5(1)t4"/>
        <vers num="15.5(2)t"/>
        <vers num="15.5(2)t1"/>
        <vers num="15.5(2)t2"/>
        <vers num="15.5(2)t3"/>
        <vers num="15.5(2)t4"/>
        <vers num="15.5(3)m"/>
        <vers num="15.5(3)m0a"/>
        <vers num="15.5(3)m1"/>
        <vers num="15.5(3)m2"/>
        <vers num="15.5(3)m3"/>
        <vers num="15.5(3)m4"/>
        <vers num="15.5(3)m4a"/>
        <vers num="15.5(3)s2a"/>
        <vers num="15.5(3)s2b"/>
        <vers num="15.5(3)s3a"/>
        <vers num="15.5(3)s4a"/>
        <vers num="15.5(3)s4b"/>
        <vers num="15.5(3)s4d"/>
        <vers num="15.6(1)s1a"/>
        <vers num="15.6(1)t"/>
        <vers num="15.6(1)t0a"/>
        <vers num="15.6(1)t1"/>
        <vers num="15.6(1)t2"/>
        <vers num="15.6(1)t3"/>
        <vers num="15.6(2)s0a"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)sp1b"/>
        <vers num="15.6(2)sp1c"/>
        <vers num="15.6(2)sp2a"/>
        <vers num="15.6(2)t"/>
        <vers num="15.6(2)t1"/>
        <vers num="15.6(2)t2"/>
        <vers num="15.6(3)m"/>
        <vers num="15.6(3)m0a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12233" seq="2017-12233" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the implementation of the Common Industrial Protocol (CIP) feature in Cisco IOS 12.4 through 15.6 could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerabilities are due to the improper parsing of crafted CIP packets destined to an affected device. An attacker could exploit these vulnerabilities by sending crafted CIP packets to be processed by an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCuz95334.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101038" adv="1">101038</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039459" adv="1">1039459</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-cip" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-cip</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4(25e)jao3a"/>
        <vers num="12.4(25e)jao20s"/>
        <vers num="12.4(25e)jap1n"/>
        <vers num="12.4(25e)jap9"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.1(2)sg7a"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(2)eb"/>
        <vers num="15.2(2)eb1"/>
        <vers num="15.2(2)eb2"/>
        <vers num="15.2(3)ex"/>
        <vers num="15.2(4)ec"/>
        <vers num="15.2(4)ec1"/>
        <vers num="15.2(4)ec2"/>
        <vers num="15.2(5)e"/>
        <vers num="15.2(5)e2a"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.3(3)jbb6a"/>
        <vers num="15.3(3)jc7"/>
        <vers num="15.3(3)jc50"/>
        <vers num="15.3(3)jc51"/>
        <vers num="15.3(3)jca7"/>
        <vers num="15.3(3)jda3"/>
        <vers num="15.3(3)je1"/>
        <vers num="15.3(3)jnc4"/>
        <vers num="15.3(3)jnd2"/>
        <vers num="15.3(3)jnp2"/>
        <vers num="15.3(3)jpb"/>
        <vers num="15.3(3)jpb2"/>
        <vers num="15.3(3)jpc3"/>
        <vers num="15.6(1)s1a"/>
        <vers num="15.6(2)s0a"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)sp1b"/>
        <vers num="15.6(2)sp1c"/>
        <vers num="15.6(2)sp2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12234" seq="2017-12234" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the implementation of the Common Industrial Protocol (CIP) feature in Cisco IOS 12.4 through 15.6 could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerabilities are due to the improper parsing of crafted CIP packets destined to an affected device. An attacker could exploit these vulnerabilities by sending crafted CIP packets to be processed by an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCvc43709.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101038" adv="1">101038</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039459" adv="1">1039459</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-cip" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-cip</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.4(25e)jao3a"/>
        <vers num="12.4(25e)jao20s"/>
        <vers num="12.4(25e)jap1n"/>
        <vers num="12.4(25e)jap9"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.1(2)sg7a"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(2)eb"/>
        <vers num="15.2(2)eb1"/>
        <vers num="15.2(2)eb2"/>
        <vers num="15.2(3)ex"/>
        <vers num="15.2(4)ec"/>
        <vers num="15.2(4)ec1"/>
        <vers num="15.2(4)ec2"/>
        <vers num="15.2(5)e"/>
        <vers num="15.2(5)e2a"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.3(3)jbb6a"/>
        <vers num="15.3(3)jc7"/>
        <vers num="15.3(3)jc50"/>
        <vers num="15.3(3)jc51"/>
        <vers num="15.3(3)jca7"/>
        <vers num="15.3(3)jda3"/>
        <vers num="15.3(3)je1"/>
        <vers num="15.3(3)jnc4"/>
        <vers num="15.3(3)jnd2"/>
        <vers num="15.3(3)jnp2"/>
        <vers num="15.3(3)jpb"/>
        <vers num="15.3(3)jpb2"/>
        <vers num="15.3(3)jpc3"/>
        <vers num="15.6(1)s1a"/>
        <vers num="15.6(2)s0a"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)sp1b"/>
        <vers num="15.6(2)sp1c"/>
        <vers num="15.6(2)sp2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12235" seq="2017-12235" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of the PROFINET Discovery and Configuration Protocol (PN-DCP) for Cisco IOS 12.2 through 15.6 could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to the improper parsing of ingress PN-DCP Identify Request packets destined to an affected device. An attacker could exploit this vulnerability by sending a crafted PN-DCP Identify Request packet to an affected device and then continuing to send normal PN-DCP Identify Request packets to the device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition. This vulnerability affects Cisco devices that are configured to process PROFINET messages. Beginning with Cisco IOS Software Release 12.2(52)SE, PROFINET is enabled by default on all the base switch module and expansion-unit Ethernet ports. Cisco Bug IDs: CSCuz47179.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101043" adv="1">101043</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039451" adv="1">1039451</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-profinet" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-profinet</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(52)se"/>
        <vers num="12.2(52)se1"/>
        <vers num="12.2(55)se"/>
        <vers num="12.2(55)se3"/>
        <vers num="12.2(55)se4"/>
        <vers num="12.2(55)se5"/>
        <vers num="12.2(55)se6"/>
        <vers num="12.2(55)se7"/>
        <vers num="12.2(55)se9"/>
        <vers num="12.2(55)se10"/>
        <vers num="12.2(55)se11"/>
        <vers num="12.2(58)se"/>
        <vers num="12.2(58)se1"/>
        <vers num="12.2(58)se2"/>
        <vers num="12.4(25e)jao3a"/>
        <vers num="12.4(25e)jao20s"/>
        <vers num="12.4(25e)jap1n"/>
        <vers num="12.4(25e)jap9"/>
        <vers num="15.0(1)ey"/>
        <vers num="15.0(1)ey1"/>
        <vers num="15.0(1)ey2"/>
        <vers num="15.0(2)eb"/>
        <vers num="15.0(2)ec"/>
        <vers num="15.0(2)ey"/>
        <vers num="15.0(2)ey1"/>
        <vers num="15.0(2)ey2"/>
        <vers num="15.0(2)ey3"/>
        <vers num="15.0(2)se"/>
        <vers num="15.0(2)se1"/>
        <vers num="15.0(2)se2"/>
        <vers num="15.0(2)se3"/>
        <vers num="15.0(2)se4"/>
        <vers num="15.0(2)se5"/>
        <vers num="15.0(2)se6"/>
        <vers num="15.0(2)se7"/>
        <vers num="15.0(2)se8"/>
        <vers num="15.0(2)se9"/>
        <vers num="15.0(2)se10"/>
        <vers num="15.0(2)se10a"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.1(2)sg7a"/>
        <vers num="15.1(2)sg9"/>
        <vers num="15.2(1)ey"/>
        <vers num="15.2(2)e"/>
        <vers num="15.2(2)e1"/>
        <vers num="15.2(2)e2"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e4"/>
        <vers num="15.2(2)e5"/>
        <vers num="15.2(2)e5a"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(2)e6"/>
        <vers num="15.2(2)eb"/>
        <vers num="15.2(2)eb1"/>
        <vers num="15.2(2)eb2"/>
        <vers num="15.2(2a)e2"/>
        <vers num="15.2(3)e1"/>
        <vers num="15.2(3)e2"/>
        <vers num="15.2(3)e3"/>
        <vers num="15.2(3)e4"/>
        <vers num="15.2(3)e5"/>
        <vers num="15.2(3)ex"/>
        <vers num="15.2(4)ec"/>
        <vers num="15.2(5)e2a"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.3(3)jbb6a"/>
        <vers num="15.3(3)jc7"/>
        <vers num="15.3(3)jc50"/>
        <vers num="15.3(3)jc51"/>
        <vers num="15.3(3)jca7"/>
        <vers num="15.3(3)jda3"/>
        <vers num="15.3(3)je1"/>
        <vers num="15.3(3)jnc4"/>
        <vers num="15.3(3)jnd2"/>
        <vers num="15.3(3)jnp2"/>
        <vers num="15.3(3)jpb"/>
        <vers num="15.3(3)jpb2"/>
        <vers num="15.3(3)jpc3"/>
        <vers num="15.4(3)s5a"/>
        <vers num="15.4(3)s6b"/>
        <vers num="15.4(3)s7a"/>
        <vers num="15.5(3)s2a"/>
        <vers num="15.5(3)s2b"/>
        <vers num="15.5(3)s3a"/>
        <vers num="15.5(3)s4a"/>
        <vers num="15.5(3)s4b"/>
        <vers num="15.5(3)s4d"/>
        <vers num="15.6(1)s1a"/>
        <vers num="15.6(2)s0a"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)sp1b"/>
        <vers num="15.6(2)sp1c"/>
        <vers num="15.6(2)sp2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12236" seq="2017-12236" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of the Locator/ID Separation Protocol (LISP) in Cisco IOS XE 3.2 through 16.5 could allow an unauthenticated, remote attacker using an x tunnel router to bypass authentication checks performed when registering an Endpoint Identifier (EID) to a Routing Locator (RLOC) in the map server/map resolver (MS/MR). The vulnerability is due to a logic error introduced via a code regression for the affected software. An attacker could exploit this vulnerability by sending specific valid map-registration requests, which will be accepted by the MS/MR even if the authentication keys do not match, to the affected software. A successful exploit could allow the attacker to inject invalid mappings of EIDs to RLOCs in the MS/MR of the affected software. This vulnerability affects Cisco devices that are configured with LISP acting as an IPv4 or IPv6 map server. This vulnerability affects Cisco IOS XE Software release trains 3.9E and Everest 16.4. Cisco Bug IDs: CSCvc18008.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101033" adv="1">101033</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039448" adv="1">1039448</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-lisp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-lisp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.2.0ja"/>
        <vers num="3.9.1e"/>
        <vers num="16.5.1c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12237" seq="2017-12237" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Internet Key Exchange Version 2 (IKEv2) module of Cisco IOS 15.0 through 15.6 and Cisco IOS XE 3.5 through 16.5 could allow an unauthenticated, remote attacker to cause high CPU utilization, traceback messages, or a reload of an affected device that leads to a denial of service (DoS) condition. The vulnerability is due to how an affected device processes certain IKEv2 packets. An attacker could exploit this vulnerability by sending specific IKEv2 packets to an affected device to be processed. A successful exploit could allow the attacker to cause high CPU utilization, traceback messages, or a reload of the affected device that leads to a DoS condition. This vulnerability affects Cisco devices that have the Internet Security Association and Key Management Protocol (ISAKMP) enabled. Although only IKEv2 packets can be used to trigger this vulnerability, devices that are running Cisco IOS Software or Cisco IOS XE Software are vulnerable when ISAKMP is enabled. A device does not need to be configured with any IKEv2-specific features to be vulnerable. Many features use IKEv2, including different types of VPNs such as the following: LAN-to-LAN VPN; Remote-access VPN, excluding SSL VPN; Dynamic Multipoint VPN (DMVPN); and FlexVPN. Cisco Bug IDs: CSCvc41277.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101037" adv="1">101037</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039460" adv="1">1039460</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ike" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-ike</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.0(2)ej"/>
        <vers num="15.0(2)ej1"/>
        <vers num="15.0(2)ex"/>
        <vers num="15.0(2)ex1"/>
        <vers num="15.0(2)ex3"/>
        <vers num="15.0(2)ex4"/>
        <vers num="15.0(2)ex5"/>
        <vers num="15.0(2)ez"/>
        <vers num="15.0(2)se1"/>
        <vers num="15.0(2)se2"/>
        <vers num="15.0(2)se3"/>
        <vers num="15.0(2)se4"/>
        <vers num="15.0(2)se5"/>
        <vers num="15.0(2)se6"/>
        <vers num="15.0(2)se7"/>
        <vers num="15.0(2)se8"/>
        <vers num="15.0(2)se9"/>
        <vers num="15.0(2)se10"/>
        <vers num="15.0(2)se10a"/>
        <vers num="15.0(2)se11"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.0(2a)ex5"/>
        <vers num="15.0(2a)se9"/>
        <vers num="15.1(1)sy"/>
        <vers num="15.1(1)sy1"/>
        <vers num="15.1(1)sy2"/>
        <vers num="15.1(1)sy3"/>
        <vers num="15.1(1)sy4"/>
        <vers num="15.1(1)sy5"/>
        <vers num="15.1(1)sy6"/>
        <vers num="15.1(2)sg7a"/>
        <vers num="15.1(2)sy"/>
        <vers num="15.1(2)sy1"/>
        <vers num="15.1(2)sy2"/>
        <vers num="15.1(2)sy3"/>
        <vers num="15.1(2)sy4"/>
        <vers num="15.1(2)sy4a"/>
        <vers num="15.1(2)sy5"/>
        <vers num="15.1(2)sy6"/>
        <vers num="15.1(2)sy7"/>
        <vers num="15.1(2)sy8"/>
        <vers num="15.1(2)sy9"/>
        <vers num="15.1(2)sy10"/>
        <vers num="15.2(1)e"/>
        <vers num="15.2(1)e1"/>
        <vers num="15.2(1)e2"/>
        <vers num="15.2(1)e3"/>
        <vers num="15.2(1)ey"/>
        <vers num="15.2(1)sy"/>
        <vers num="15.2(1)sy0a"/>
        <vers num="15.2(1)sy1"/>
        <vers num="15.2(1)sy1a"/>
        <vers num="15.2(1)sy2"/>
        <vers num="15.2(1)sy3"/>
        <vers num="15.2(1)sy4"/>
        <vers num="15.2(2)e"/>
        <vers num="15.2(2)e1"/>
        <vers num="15.2(2)e2"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e4"/>
        <vers num="15.2(2)e5"/>
        <vers num="15.2(2)e5a"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(2)e6"/>
        <vers num="15.2(2)eb"/>
        <vers num="15.2(2)eb1"/>
        <vers num="15.2(2)eb2"/>
        <vers num="15.2(2)gc"/>
        <vers num="15.2(2)s"/>
        <vers num="15.2(2)s0a"/>
        <vers num="15.2(2)s0c"/>
        <vers num="15.2(2)s1"/>
        <vers num="15.2(2)s2"/>
        <vers num="15.2(2)sng"/>
        <vers num="15.2(2)snh1"/>
        <vers num="15.2(2)sni"/>
        <vers num="15.2(2)sy"/>
        <vers num="15.2(2)sy1"/>
        <vers num="15.2(2)sy2"/>
        <vers num="15.2(2)sy3"/>
        <vers num="15.2(2)t"/>
        <vers num="15.2(2)t1"/>
        <vers num="15.2(2)t2"/>
        <vers num="15.2(2)t3"/>
        <vers num="15.2(2)t4"/>
        <vers num="15.2(2a)e1"/>
        <vers num="15.2(2a)e2"/>
        <vers num="15.2(3)e"/>
        <vers num="15.2(3)e1"/>
        <vers num="15.2(3)e2"/>
        <vers num="15.2(3)e3"/>
        <vers num="15.2(3)e4"/>
        <vers num="15.2(3)e5"/>
        <vers num="15.2(3)ex"/>
        <vers num="15.2(3)gc"/>
        <vers num="15.2(3)gc1"/>
        <vers num="15.2(3)t"/>
        <vers num="15.2(3)t1"/>
        <vers num="15.2(3)t2"/>
        <vers num="15.2(3)t3"/>
        <vers num="15.2(3)t4"/>
        <vers num="15.2(3a)e"/>
        <vers num="15.2(3a)e1"/>
        <vers num="15.2(3m)e2"/>
        <vers num="15.2(3m)e3"/>
        <vers num="15.2(3m)e6"/>
        <vers num="15.2(3m)e8"/>
        <vers num="15.2(4)e"/>
        <vers num="15.2(4)e1"/>
        <vers num="15.2(4)e2"/>
        <vers num="15.2(4)e3"/>
        <vers num="15.2(4)e4"/>
        <vers num="15.2(4)ec"/>
        <vers num="15.2(4)ec1"/>
        <vers num="15.2(4)ec2"/>
        <vers num="15.2(4)gc"/>
        <vers num="15.2(4)gc1"/>
        <vers num="15.2(4)gc2"/>
        <vers num="15.2(4)gc3"/>
        <vers num="15.2(4)m"/>
        <vers num="15.2(4)m1"/>
        <vers num="15.2(4)m2"/>
        <vers num="15.2(4)m3"/>
        <vers num="15.2(4)m4"/>
        <vers num="15.2(4)m5"/>
        <vers num="15.2(4)m6"/>
        <vers num="15.2(4)m6a"/>
        <vers num="15.2(4)m7"/>
        <vers num="15.2(4)m8"/>
        <vers num="15.2(4)m9"/>
        <vers num="15.2(4)m10"/>
        <vers num="15.2(4)m11"/>
        <vers num="15.2(4)s"/>
        <vers num="15.2(4)s1"/>
        <vers num="15.2(4)s2"/>
        <vers num="15.2(4)s3"/>
        <vers num="15.2(4)s3a"/>
        <vers num="15.2(4)s4"/>
        <vers num="15.2(4)s4a"/>
        <vers num="15.2(4)s5"/>
        <vers num="15.2(4)s6"/>
        <vers num="15.2(4)s7"/>
        <vers num="15.2(4m)e1"/>
        <vers num="15.2(4m)e3"/>
        <vers num="15.2(4n)e2"/>
        <vers num="15.2(4o)e2"/>
        <vers num="15.2(4p)e1"/>
        <vers num="15.2(5)e"/>
        <vers num="15.2(5)e1"/>
        <vers num="15.2(5)e2"/>
        <vers num="15.2(5)e2a"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5)e2c"/>
        <vers num="15.2(5a)e"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.2(5b)e"/>
        <vers num="15.2(5c)e"/>
        <vers num="15.3(1)s"/>
        <vers num="15.3(1)s1"/>
        <vers num="15.3(1)s2"/>
        <vers num="15.3(1)sy"/>
        <vers num="15.3(1)sy1"/>
        <vers num="15.3(1)sy2"/>
        <vers num="15.3(1)t"/>
        <vers num="15.3(1)t1"/>
        <vers num="15.3(1)t2"/>
        <vers num="15.3(1)t3"/>
        <vers num="15.3(1)t4"/>
        <vers num="15.3(2)s"/>
        <vers num="15.3(2)s0a"/>
        <vers num="15.3(2)s1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(2)t"/>
        <vers num="15.3(2)t1"/>
        <vers num="15.3(2)t2"/>
        <vers num="15.3(2)t3"/>
        <vers num="15.3(2)t4"/>
        <vers num="15.3(3)jbb6a"/>
        <vers num="15.3(3)jc7"/>
        <vers num="15.3(3)jc50"/>
        <vers num="15.3(3)jc51"/>
        <vers num="15.3(3)jca7"/>
        <vers num="15.3(3)jd7"/>
        <vers num="15.3(3)jda3"/>
        <vers num="15.3(3)je1"/>
        <vers num="15.3(3)jf1"/>
        <vers num="15.3(3)jnc4"/>
        <vers num="15.3(3)jnd2"/>
        <vers num="15.3(3)jnp2"/>
        <vers num="15.3(3)jnp4"/>
        <vers num="15.3(3)jpb"/>
        <vers num="15.3(3)jpb2"/>
        <vers num="15.3(3)jpc3"/>
        <vers num="15.3(3)m"/>
        <vers num="15.3(3)m1"/>
        <vers num="15.3(3)m2"/>
        <vers num="15.3(3)m3"/>
        <vers num="15.3(3)m4"/>
        <vers num="15.3(3)m5"/>
        <vers num="15.3(3)m6"/>
        <vers num="15.3(3)m7"/>
        <vers num="15.3(3)m8"/>
        <vers num="15.3(3)m8a"/>
        <vers num="15.3(3)m9"/>
        <vers num="15.3(3)s"/>
        <vers num="15.3(3)s1"/>
        <vers num="15.3(3)s1a"/>
        <vers num="15.3(3)s2"/>
        <vers num="15.3(3)s3"/>
        <vers num="15.3(3)s4"/>
        <vers num="15.3(3)s5"/>
        <vers num="15.3(3)s6"/>
        <vers num="15.3(3)s7"/>
        <vers num="15.3(3)s8"/>
        <vers num="15.3(3)s8a"/>
        <vers num="15.3(3)s9"/>
        <vers num="15.4(1)cg"/>
        <vers num="15.4(1)cg1"/>
        <vers num="15.4(1)s"/>
        <vers num="15.4(1)s1"/>
        <vers num="15.4(1)s2"/>
        <vers num="15.4(1)s3"/>
        <vers num="15.4(1)s4"/>
        <vers num="15.4(1)sy"/>
        <vers num="15.4(1)sy1"/>
        <vers num="15.4(1)sy2"/>
        <vers num="15.4(1)t"/>
        <vers num="15.4(1)t1"/>
        <vers num="15.4(1)t2"/>
        <vers num="15.4(1)t3"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)cg"/>
        <vers num="15.4(2)s"/>
        <vers num="15.4(2)s1"/>
        <vers num="15.4(2)s2"/>
        <vers num="15.4(2)s3"/>
        <vers num="15.4(2)s4"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3"/>
        <vers num="15.4(2)t4"/>
        <vers num="15.4(3)m"/>
        <vers num="15.4(3)m1"/>
        <vers num="15.4(3)m2"/>
        <vers num="15.4(3)m3"/>
        <vers num="15.4(3)m4"/>
        <vers num="15.4(3)m5"/>
        <vers num="15.4(3)m6"/>
        <vers num="15.4(3)m6a"/>
        <vers num="15.4(3)m7"/>
        <vers num="15.4(3)s"/>
        <vers num="15.4(3)s1"/>
        <vers num="15.4(3)s2"/>
        <vers num="15.4(3)s3"/>
        <vers num="15.4(3)s4"/>
        <vers num="15.4(3)s5"/>
        <vers num="15.4(3)s5a"/>
        <vers num="15.4(3)s6"/>
        <vers num="15.4(3)s6a"/>
        <vers num="15.4(3)s6b"/>
        <vers num="15.4(3)s7"/>
        <vers num="15.4(3)s7a"/>
        <vers num="15.5(1)s"/>
        <vers num="15.5(1)s1"/>
        <vers num="15.5(1)s2"/>
        <vers num="15.5(1)s3"/>
        <vers num="15.5(1)s4"/>
        <vers num="15.5(1)sy"/>
        <vers num="15.5(1)sy1"/>
        <vers num="15.5(1)t"/>
        <vers num="15.5(1)t1"/>
        <vers num="15.5(1)t2"/>
        <vers num="15.5(1)t3"/>
        <vers num="15.5(1)t4"/>
        <vers num="15.5(2)s"/>
        <vers num="15.5(2)s1"/>
        <vers num="15.5(2)s2"/>
        <vers num="15.5(2)s3"/>
        <vers num="15.5(2)s4"/>
        <vers num="15.5(2)t"/>
        <vers num="15.5(2)t1"/>
        <vers num="15.5(2)t2"/>
        <vers num="15.5(2)t3"/>
        <vers num="15.5(2)t4"/>
        <vers num="15.5(3)m"/>
        <vers num="15.5(3)m0a"/>
        <vers num="15.5(3)m1"/>
        <vers num="15.5(3)m2"/>
        <vers num="15.5(3)m3"/>
        <vers num="15.5(3)m4"/>
        <vers num="15.5(3)m4a"/>
        <vers num="15.5(3)m5"/>
        <vers num="15.5(3)s"/>
        <vers num="15.5(3)s0a"/>
        <vers num="15.5(3)s1"/>
        <vers num="15.5(3)s1a"/>
        <vers num="15.5(3)s2"/>
        <vers num="15.5(3)s2a"/>
        <vers num="15.5(3)s2b"/>
        <vers num="15.5(3)s3"/>
        <vers num="15.5(3)s3a"/>
        <vers num="15.5(3)s4"/>
        <vers num="15.5(3)s4a"/>
        <vers num="15.5(3)s4b"/>
        <vers num="15.5(3)s4d"/>
        <vers num="15.5(3)s5"/>
        <vers num="15.5(3)sn"/>
        <vers num="15.6(1)s"/>
        <vers num="15.6(1)s1"/>
        <vers num="15.6(1)s1a"/>
        <vers num="15.6(1)s2"/>
        <vers num="15.6(1)s3"/>
        <vers num="15.6(1)t"/>
        <vers num="15.6(1)t0a"/>
        <vers num="15.6(1)t1"/>
        <vers num="15.6(1)t2"/>
        <vers num="15.6(1)t3"/>
        <vers num="15.6(2)s"/>
        <vers num="15.6(2)s0a"/>
        <vers num="15.6(2)s1"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)sn"/>
        <vers num="15.6(2)sp"/>
        <vers num="15.6(2)sp1"/>
        <vers num="15.6(2)sp1b"/>
        <vers num="15.6(2)sp1c"/>
        <vers num="15.6(2)sp2"/>
        <vers num="15.6(2)sp2a"/>
        <vers num="15.6(2)t"/>
        <vers num="15.6(2)t1"/>
        <vers num="15.6(2)t2"/>
        <vers num="15.6(3)m"/>
        <vers num="15.6(3)m0a"/>
        <vers num="15.6(3)m1"/>
        <vers num="15.6(3)m1b"/>
        <vers num="15.6(3)m2"/>
        <vers num="15.6(3)m2a"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.5.0e"/>
        <vers num="3.5.1e"/>
        <vers num="3.5.2e"/>
        <vers num="3.5.3e"/>
        <vers num="3.6.0e"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1e"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2ae"/>
        <vers num="3.6.2e"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.3e"/>
        <vers num="3.6.4e"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.7.0bs"/>
        <vers num="3.7.0e"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1as"/>
        <vers num="3.7.1e"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2e"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.2ts"/>
        <vers num="3.7.3e"/>
        <vers num="3.7.3s"/>
        <vers num="3.7.4as"/>
        <vers num="3.7.4e"/>
        <vers num="3.7.4s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7.5s"/>
        <vers num="3.7.6s"/>
        <vers num="3.7.7s"/>
        <vers num="3.8.0e"/>
        <vers num="3.8.0ex"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1e"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8.3e"/>
        <vers num="3.8.4e"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0e"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1e"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.2ts"/>
        <vers num="3.10.3s"/>
        <vers num="3.10.4s"/>
        <vers num="3.10.5s"/>
        <vers num="3.10.6s"/>
        <vers num="3.10.7s"/>
        <vers num="3.10.8as"/>
        <vers num="3.10.8s"/>
        <vers num="3.10.9s"/>
        <vers num="3.11.0s"/>
        <vers num="3.11.1s"/>
        <vers num="3.11.2s"/>
        <vers num="3.11.3s"/>
        <vers num="3.11.4s"/>
        <vers num="3.12.0as"/>
        <vers num="3.12.0s"/>
        <vers num="3.12.1s"/>
        <vers num="3.12.2s"/>
        <vers num="3.12.3s"/>
        <vers num="3.12.4s"/>
        <vers num="3.13.0as"/>
        <vers num="3.13.0s"/>
        <vers num="3.13.1s"/>
        <vers num="3.13.2as"/>
        <vers num="3.13.2s"/>
        <vers num="3.13.3s"/>
        <vers num="3.13.4s"/>
        <vers num="3.13.5as"/>
        <vers num="3.13.5s"/>
        <vers num="3.13.6as"/>
        <vers num="3.13.6s"/>
        <vers num="3.13.7as"/>
        <vers num="3.13.7s"/>
        <vers num="3.14.0s"/>
        <vers num="3.14.1s"/>
        <vers num="3.14.2s"/>
        <vers num="3.14.3s"/>
        <vers num="3.14.4s"/>
        <vers num="3.15.0s"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.1s"/>
        <vers num="3.15.2s"/>
        <vers num="3.15.3s"/>
        <vers num="3.15.4s"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.0s"/>
        <vers num="3.16.1as"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2as"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16.2s"/>
        <vers num="3.16.3as"/>
        <vers num="3.16.3s"/>
        <vers num="3.16.4as"/>
        <vers num="3.16.4bs"/>
        <vers num="3.16.4ds"/>
        <vers num="3.16.4s"/>
        <vers num="3.16.5s"/>
        <vers num="3.17.0s"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.1s"/>
        <vers num="3.17.3s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18.0sp"/>
        <vers num="3.18.1asp"/>
        <vers num="3.18.1bsp"/>
        <vers num="3.18.1csp"/>
        <vers num="3.18.1s"/>
        <vers num="3.18.1sp"/>
        <vers num="3.18.2asp"/>
        <vers num="3.18.2s"/>
        <vers num="3.18.2sp"/>
        <vers num="3.18.3s"/>
        <vers num="3.18.3vs"/>
        <vers num="15.4(3)s" prev="1"/>
        <vers num="16.1.1"/>
        <vers num="16.1.2"/>
        <vers num="16.1.3"/>
        <vers num="16.1.3a"/>
        <vers num="16.1.4"/>
        <vers num="16.2.1"/>
        <vers num="16.2.2"/>
        <vers num="16.2.2a"/>
        <vers num="16.2.3"/>
        <vers num="16.3.1"/>
        <vers num="16.3.1a"/>
        <vers num="16.3.2"/>
        <vers num="16.3.3"/>
        <vers num="16.3.4"/>
        <vers num="16.4.1"/>
        <vers num="16.4.2"/>
        <vers num="16.5.1"/>
        <vers num="16.5.1a"/>
        <vers num="16.5.1b"/>
        <vers num="16.5.1c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12238" seq="2017-12238" published="2017-09-28" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Virtual Private LAN Service (VPLS) code of Cisco IOS 15.0 through 15.4 for Cisco Catalyst 6800 Series Switches could allow an unauthenticated, adjacent attacker to cause a C6800-16P10G or C6800-16P10G-XL type line card to crash, resulting in a denial of service (DoS) condition. The vulnerability is due to a memory management issue in the affected software. An attacker could exploit this vulnerability by creating a large number of VPLS-generated MAC entries in the MAC address table of an affected device. A successful exploit could allow the attacker to cause a C6800-16P10G or C6800-16P10G-XL type line card to crash, resulting in a DoS condition. This vulnerability affects Cisco Catalyst 6800 Series Switches that are running a vulnerable release of Cisco IOS Software and have a Cisco C6800-16P10G or C6800-16P10G-XL line card in use with Supervisor Engine 6T. To be vulnerable, the device must also be configured with VPLS and the C6800-16P10G or C6800-16P10G-XL line card needs to be the core-facing MPLS interfaces. Cisco Bug IDs: CSCva61927.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101040" adv="1">101040</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039453" adv="1">1039453</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-vpls" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-vpls</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.0(1)sy1"/>
        <vers num="15.1(1)sy"/>
        <vers num="15.1(1)sy1"/>
        <vers num="15.1(1)sy2"/>
        <vers num="15.1(1)sy3"/>
        <vers num="15.1(1)sy4"/>
        <vers num="15.1(1)sy5"/>
        <vers num="15.1(1)sy6"/>
        <vers num="15.1(2)sy"/>
        <vers num="15.1(2)sy1"/>
        <vers num="15.1(2)sy2"/>
        <vers num="15.1(2)sy3"/>
        <vers num="15.1(2)sy4"/>
        <vers num="15.1(2)sy4a"/>
        <vers num="15.1(2)sy5"/>
        <vers num="15.1(2)sy6"/>
        <vers num="15.1(2)sy7"/>
        <vers num="15.1(2)sy8"/>
        <vers num="15.1(2)sy9"/>
        <vers num="15.1(2)sy10"/>
        <vers num="15.2(1)sy"/>
        <vers num="15.2(1)sy0a"/>
        <vers num="15.2(1)sy1"/>
        <vers num="15.2(1)sy1a"/>
        <vers num="15.2(1)sy2"/>
        <vers num="15.2(1)sy3"/>
        <vers num="15.2(1)sy4"/>
        <vers num="15.2(2)sy"/>
        <vers num="15.2(2)sy1"/>
        <vers num="15.2(2)sy2"/>
        <vers num="15.3(1)sy"/>
        <vers num="15.3(1)sy1"/>
        <vers num="15.3(1)sy2"/>
        <vers num="15.4(1)sy"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12239" seq="2017-12239" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in motherboard console ports of line cards for Cisco ASR 1000 Series Aggregation Services Routers and Cisco cBR-8 Converged Broadband Routers could allow an unauthenticated, physical attacker to access an affected device's operating system. The vulnerability exists because an engineering console port is available on the motherboard of the affected line cards. An attacker could exploit this vulnerability by physically connecting to the console port on the line card. A successful exploit could allow the attacker to gain full access to the affected device's operating system. This vulnerability affects only Cisco ASR 1000 Series Routers that have removable line cards and Cisco cBR-8 Converged Broadband Routers, if they are running certain Cisco IOS XE 3.16 through 16.5 releases. Cisco Bug IDs: CSCvc65866, CSCve77132.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101042" adv="1">101042</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039454" adv="1">1039454</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039455" adv="1">1039455</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-cc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-cc</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.16.0s"/>
        <vers num="3.16.1as"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2as"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16.2s"/>
        <vers num="3.16.3as"/>
        <vers num="3.16.3s"/>
        <vers num="3.16.4as"/>
        <vers num="3.16.4bs"/>
        <vers num="3.16.4ds"/>
        <vers num="3.16.4s"/>
        <vers num="3.16.5s"/>
        <vers num="3.16.6bs"/>
        <vers num="3.17.0s"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.1s"/>
        <vers num="3.17.3s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18.0sp"/>
        <vers num="3.18.1asp"/>
        <vers num="3.18.1bsp"/>
        <vers num="3.18.1csp"/>
        <vers num="3.18.1s"/>
        <vers num="3.18.1sp"/>
        <vers num="3.18.2asp"/>
        <vers num="3.18.2s"/>
        <vers num="3.18.2sp"/>
        <vers num="3.18.3vs"/>
        <vers num="15.4(3)s" prev="1"/>
        <vers num="16.3.1a"/>
        <vers num="16.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12240" seq="2017-12240" published="2017-09-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The DHCP relay subsystem of Cisco IOS 12.2 through 15.6 and Cisco IOS XE Software contains a vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system. The attacker could also cause an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to a buffer overflow condition in the DHCP relay subsystem of the affected software. An attacker could exploit this vulnerability by sending a crafted DHCP Version 4 (DHCPv4) packet to an affected system. A successful exploit could allow the attacker to execute arbitrary code and gain full control of the affected system or cause the affected system to reload, resulting in a DoS condition. Cisco Bug IDs: CSCsm45390, CSCuw77959.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101034" adv="1">101034</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039445" adv="1">1039445</ref>
      <ref source="CONFIRM" url="https://quickview.cloudapps.cisco.com/quickview/bug/CSCsm45390" adv="1">https://quickview.cloudapps.cisco.com/quickview/bug/CSCsm45390</ref>
      <ref source="CONFIRM" url="https://quickview.cloudapps.cisco.com/quickview/bug/CSCuw77959" adv="1">https://quickview.cloudapps.cisco.com/quickview/bug/CSCuw77959</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-dhcp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170927-dhcp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.0(1)t"/>
        <vers num="12.0(1)xe"/>
        <vers num="12.0(2)t"/>
        <vers num="12.0(2)t1"/>
        <vers num="12.0(2)xe"/>
        <vers num="12.0(2)xe1"/>
        <vers num="12.0(2)xe2"/>
        <vers num="12.0(2)xe3"/>
        <vers num="12.0(2)xe4"/>
        <vers num="12.0(2a)t1"/>
        <vers num="12.0(3)t"/>
        <vers num="12.0(3)t1"/>
        <vers num="12.0(3)t2"/>
        <vers num="12.0(3)t3"/>
        <vers num="12.0(3)xe"/>
        <vers num="12.0(3)xe1"/>
        <vers num="12.0(3)xe2"/>
        <vers num="12.0(4)t"/>
        <vers num="12.0(4)t1"/>
        <vers num="12.0(4)xe"/>
        <vers num="12.0(4)xe1"/>
        <vers num="12.0(4)xe2"/>
        <vers num="12.0(5)t"/>
        <vers num="12.0(5)t1"/>
        <vers num="12.0(5)t2"/>
        <vers num="12.0(5)xe"/>
        <vers num="12.0(5)xe1"/>
        <vers num="12.0(5)xe2"/>
        <vers num="12.0(5)xe3"/>
        <vers num="12.0(5)xe4"/>
        <vers num="12.0(5)xe5"/>
        <vers num="12.0(5)xe6"/>
        <vers num="12.0(5)xe7"/>
        <vers num="12.0(5)xe8"/>
        <vers num="12.0(5)xk"/>
        <vers num="12.0(5)xk1"/>
        <vers num="12.0(5)xk2"/>
        <vers num="12.0(5)xt1"/>
        <vers num="12.0(7)t"/>
        <vers num="12.0(7)t2"/>
        <vers num="12.0(7)t3"/>
        <vers num="12.0(7)xe1"/>
        <vers num="12.0(7)xe2"/>
        <vers num="12.0(7)xk"/>
        <vers num="12.0(7)xk1"/>
        <vers num="12.0(7)xk2"/>
        <vers num="12.0(7)xk3"/>
        <vers num="12.1(1)"/>
        <vers num="12.1(1)e"/>
        <vers num="12.1(1)e1"/>
        <vers num="12.1(1)e2"/>
        <vers num="12.1(1)e3"/>
        <vers num="12.1(1)e4"/>
        <vers num="12.1(1)e5"/>
        <vers num="12.1(1)e6"/>
        <vers num="12.1(1)ex"/>
        <vers num="12.1(1)ex1"/>
        <vers num="12.1(1)t"/>
        <vers num="12.1(1a)"/>
        <vers num="12.1(1a)t1"/>
        <vers num="12.1(1b)"/>
        <vers num="12.1(1c)"/>
        <vers num="12.1(2)"/>
        <vers num="12.1(2)e"/>
        <vers num="12.1(2)e1"/>
        <vers num="12.1(2)e2"/>
        <vers num="12.1(2)ec"/>
        <vers num="12.1(2)ec1"/>
        <vers num="12.1(2)gb"/>
        <vers num="12.1(2)t"/>
        <vers num="12.1(2a)"/>
        <vers num="12.1(2a)t1"/>
        <vers num="12.1(2a)t2"/>
        <vers num="12.1(2b)"/>
        <vers num="12.1(3)"/>
        <vers num="12.1(3)t"/>
        <vers num="12.1(3)xi"/>
        <vers num="12.1(3a)e"/>
        <vers num="12.1(3a)e1"/>
        <vers num="12.1(3a)e3"/>
        <vers num="12.1(3a)e4"/>
        <vers num="12.1(3a)e5"/>
        <vers num="12.1(3a)e6"/>
        <vers num="12.1(3a)e7"/>
        <vers num="12.1(3a)e8"/>
        <vers num="12.1(3a)ec"/>
        <vers num="12.1(3a)ec1"/>
        <vers num="12.1(3a)t1"/>
        <vers num="12.1(3a)t2"/>
        <vers num="12.1(3a)t3"/>
        <vers num="12.1(3a)t4"/>
        <vers num="12.1(3a)t5"/>
        <vers num="12.1(3a)t6"/>
        <vers num="12.1(3a)t7"/>
        <vers num="12.1(3a)t8"/>
        <vers num="12.1(3a)xi1"/>
        <vers num="12.1(3a)xi2"/>
        <vers num="12.1(3a)xi3"/>
        <vers num="12.1(3a)xi4"/>
        <vers num="12.1(3a)xi5"/>
        <vers num="12.1(3a)xi6"/>
        <vers num="12.1(3a)xi7"/>
        <vers num="12.1(3a)xi8"/>
        <vers num="12.1(3a)xi9"/>
        <vers num="12.1(3b)"/>
        <vers num="12.1(4)e"/>
        <vers num="12.1(4)e1"/>
        <vers num="12.1(4)e3"/>
        <vers num="12.1(4)ec"/>
        <vers num="12.1(4a)"/>
        <vers num="12.1(4b)"/>
        <vers num="12.1(4c)"/>
        <vers num="12.1(5)"/>
        <vers num="12.1(5)ec"/>
        <vers num="12.1(5)ec1"/>
        <vers num="12.1(5)t"/>
        <vers num="12.1(5)t1"/>
        <vers num="12.1(5)t2"/>
        <vers num="12.1(5)t3"/>
        <vers num="12.1(5)t4"/>
        <vers num="12.1(5)t5"/>
        <vers num="12.1(5)t6"/>
        <vers num="12.1(5)t7"/>
        <vers num="12.1(5)t8"/>
        <vers num="12.1(5)t8a"/>
        <vers num="12.1(5)t8b"/>
        <vers num="12.1(5)t9"/>
        <vers num="12.1(5)t10"/>
        <vers num="12.1(5)t11"/>
        <vers num="12.1(5)t12"/>
        <vers num="12.1(5)t14"/>
        <vers num="12.1(5)t15"/>
        <vers num="12.1(5)t17"/>
        <vers num="12.1(5)t18"/>
        <vers num="12.1(5)t19"/>
        <vers num="12.1(5)t20"/>
        <vers num="12.1(5)xm1"/>
        <vers num="12.1(5)xm2"/>
        <vers num="12.1(5)xm3"/>
        <vers num="12.1(5)xm4"/>
        <vers num="12.1(5)xm5"/>
        <vers num="12.1(5)xm6"/>
        <vers num="12.1(5)xm7"/>
        <vers num="12.1(5)xm8"/>
        <vers num="12.1(5)yb"/>
        <vers num="12.1(5)yb1"/>
        <vers num="12.1(5)yb3"/>
        <vers num="12.1(5)yb4"/>
        <vers num="12.1(5)yb5"/>
        <vers num="12.1(5a)"/>
        <vers num="12.1(5a)e"/>
        <vers num="12.1(5a)e1"/>
        <vers num="12.1(5a)e2"/>
        <vers num="12.1(5a)e3"/>
        <vers num="12.1(5a)e4"/>
        <vers num="12.1(5b)"/>
        <vers num="12.1(5b)e7"/>
        <vers num="12.1(5c)"/>
        <vers num="12.1(5c)e8"/>
        <vers num="12.1(5c)e9"/>
        <vers num="12.1(5c)e10"/>
        <vers num="12.1(5c)e12"/>
        <vers num="12.1(5c)ex3"/>
        <vers num="12.1(5d)"/>
        <vers num="12.1(5e)"/>
        <vers num="12.1(6)"/>
        <vers num="12.1(6)e"/>
        <vers num="12.1(6)e1"/>
        <vers num="12.1(6)e2"/>
        <vers num="12.1(6)e3"/>
        <vers num="12.1(6)e4"/>
        <vers num="12.1(6)e5"/>
        <vers num="12.1(6)e6"/>
        <vers num="12.1(6)e8"/>
        <vers num="12.1(6)e13"/>
        <vers num="12.1(6)ea1"/>
        <vers num="12.1(6)ec"/>
        <vers num="12.1(6)ec1"/>
        <vers num="12.1(6a)"/>
        <vers num="12.1(6b)"/>
        <vers num="12.1(7)"/>
        <vers num="12.1(7)e"/>
        <vers num="12.1(7)e0a"/>
        <vers num="12.1(7)ec"/>
        <vers num="12.1(7a)"/>
        <vers num="12.1(7a)e1"/>
        <vers num="12.1(7a)e1a"/>
        <vers num="12.1(7a)e2"/>
        <vers num="12.1(7a)e3"/>
        <vers num="12.1(7a)e4"/>
        <vers num="12.1(7a)e5"/>
        <vers num="12.1(7a)e6"/>
        <vers num="12.1(7b)"/>
        <vers num="12.1(7c)"/>
        <vers num="12.1(8)"/>
        <vers num="12.1(8)ea1c"/>
        <vers num="12.1(8)ec"/>
        <vers num="12.1(8)ec1"/>
        <vers num="12.1(8a)"/>
        <vers num="12.1(8a)e"/>
        <vers num="12.1(8a)e1"/>
        <vers num="12.1(8a)e2"/>
        <vers num="12.1(8a)e3"/>
        <vers num="12.1(8a)e4"/>
        <vers num="12.1(8a)e5"/>
        <vers num="12.1(8a)ew"/>
        <vers num="12.1(8a)ew1"/>
        <vers num="12.1(8a)ex"/>
        <vers num="12.1(8a)ex1"/>
        <vers num="12.1(8b)"/>
        <vers num="12.1(8b)e6"/>
        <vers num="12.1(8b)e7"/>
        <vers num="12.1(8b)e8"/>
        <vers num="12.1(8b)e9"/>
        <vers num="12.1(8b)e10"/>
        <vers num="12.1(8b)e11"/>
        <vers num="12.1(8b)e12"/>
        <vers num="12.1(8b)e13"/>
        <vers num="12.1(8b)e14"/>
        <vers num="12.1(8b)e15"/>
        <vers num="12.1(8b)e18"/>
        <vers num="12.1(8b)e20"/>
        <vers num="12.1(8b)ex2"/>
        <vers num="12.1(8b)ex3"/>
        <vers num="12.1(8b)ex4"/>
        <vers num="12.1(8b)ex5"/>
        <vers num="12.1(9)"/>
        <vers num="12.1(9)e"/>
        <vers num="12.1(9)e1"/>
        <vers num="12.1(9)e2"/>
        <vers num="12.1(9)e3"/>
        <vers num="12.1(9)ea1"/>
        <vers num="12.1(9)ec1"/>
        <vers num="12.1(9)ex"/>
        <vers num="12.1(9)ex1"/>
        <vers num="12.1(9)ex2"/>
        <vers num="12.1(9)ex3"/>
        <vers num="12.1(9a)"/>
        <vers num="12.1(10)"/>
        <vers num="12.1(10)e"/>
        <vers num="12.1(10)e1"/>
        <vers num="12.1(10)e2"/>
        <vers num="12.1(10)e3"/>
        <vers num="12.1(10)e4"/>
        <vers num="12.1(10)e5"/>
        <vers num="12.1(10)e6"/>
        <vers num="12.1(10)e6a"/>
        <vers num="12.1(10)e7"/>
        <vers num="12.1(10)e8"/>
        <vers num="12.1(10)ec"/>
        <vers num="12.1(10)ec1"/>
        <vers num="12.1(10)ev"/>
        <vers num="12.1(10)ev1"/>
        <vers num="12.1(10)ev1a"/>
        <vers num="12.1(10)ev2"/>
        <vers num="12.1(10)ev3"/>
        <vers num="12.1(10)ev4"/>
        <vers num="12.1(10)ex"/>
        <vers num="12.1(10)ex1"/>
        <vers num="12.1(10)ex2"/>
        <vers num="12.1(10a)"/>
        <vers num="12.1(11)"/>
        <vers num="12.1(11)ea1"/>
        <vers num="12.1(11)ea1a"/>
        <vers num="12.1(11a)"/>
        <vers num="12.1(11b)"/>
        <vers num="12.1(11b)e"/>
        <vers num="12.1(11b)e0a"/>
        <vers num="12.1(11b)e1"/>
        <vers num="12.1(11b)e2"/>
        <vers num="12.1(11b)e3"/>
        <vers num="12.1(11b)e4"/>
        <vers num="12.1(11b)e5"/>
        <vers num="12.1(11b)e7"/>
        <vers num="12.1(11b)e10"/>
        <vers num="12.1(11b)e11"/>
        <vers num="12.1(11b)e12"/>
        <vers num="12.1(11b)e14"/>
        <vers num="12.1(11b)ec"/>
        <vers num="12.1(11b)ec1"/>
        <vers num="12.1(11b)ew"/>
        <vers num="12.1(11b)ew1"/>
        <vers num="12.1(11b)ex"/>
        <vers num="12.1(11b)ex1"/>
        <vers num="12.1(12)"/>
        <vers num="12.1(12a)"/>
        <vers num="12.1(12b)"/>
        <vers num="12.1(12c)"/>
        <vers num="12.1(12c)e"/>
        <vers num="12.1(12c)e1"/>
        <vers num="12.1(12c)e2"/>
        <vers num="12.1(12c)e3"/>
        <vers num="12.1(12c)e4"/>
        <vers num="12.1(12c)e5"/>
        <vers num="12.1(12c)e6"/>
        <vers num="12.1(12c)ea1"/>
        <vers num="12.1(12c)ea1a"/>
        <vers num="12.1(12c)ec"/>
        <vers num="12.1(12c)ec1"/>
        <vers num="12.1(12c)ev"/>
        <vers num="12.1(12c)ev1"/>
        <vers num="12.1(12c)ev2"/>
        <vers num="12.1(12c)ev3"/>
        <vers num="12.1(12c)ew"/>
        <vers num="12.1(12c)ew1"/>
        <vers num="12.1(12c)ew2"/>
        <vers num="12.1(12c)ew4"/>
        <vers num="12.1(12c)ex"/>
        <vers num="12.1(12c)ex1"/>
        <vers num="12.1(13)"/>
        <vers num="12.1(13)e"/>
        <vers num="12.1(13)e1"/>
        <vers num="12.1(13)e2"/>
        <vers num="12.1(13)e3"/>
        <vers num="12.1(13)e4"/>
        <vers num="12.1(13)e5"/>
        <vers num="12.1(13)e6"/>
        <vers num="12.1(13)e7"/>
        <vers num="12.1(13)e8"/>
        <vers num="12.1(13)e9"/>
        <vers num="12.1(13)e10"/>
        <vers num="12.1(13)e11"/>
        <vers num="12.1(13)e12"/>
        <vers num="12.1(13)e13"/>
        <vers num="12.1(13)e14"/>
        <vers num="12.1(13)e15"/>
        <vers num="12.1(13)e17"/>
        <vers num="12.1(13)ea1"/>
        <vers num="12.1(13)ea1a"/>
        <vers num="12.1(13)ea1b"/>
        <vers num="12.1(13)ea1c"/>
        <vers num="12.1(13)eb"/>
        <vers num="12.1(13)eb1"/>
        <vers num="12.1(13)ec"/>
        <vers num="12.1(13)ec1"/>
        <vers num="12.1(13)ec2"/>
        <vers num="12.1(13)ec3"/>
        <vers num="12.1(13)ec4"/>
        <vers num="12.1(13)ew"/>
        <vers num="12.1(13)ew1"/>
        <vers num="12.1(13)ew2"/>
        <vers num="12.1(13)ew3"/>
        <vers num="12.1(13)ew4"/>
        <vers num="12.1(13)ex"/>
        <vers num="12.1(13)ex1"/>
        <vers num="12.1(13)ex2"/>
        <vers num="12.1(13)ex3"/>
        <vers num="12.1(13a)"/>
        <vers num="12.1(14)"/>
        <vers num="12.1(14)az"/>
        <vers num="12.1(14)e"/>
        <vers num="12.1(14)e1"/>
        <vers num="12.1(14)e2"/>
        <vers num="12.1(14)e3"/>
        <vers num="12.1(14)e4"/>
        <vers num="12.1(14)e5"/>
        <vers num="12.1(14)e6"/>
        <vers num="12.1(14)e7"/>
        <vers num="12.1(14)e10"/>
        <vers num="12.1(14)ea1"/>
        <vers num="12.1(14)ea1a"/>
        <vers num="12.1(14)ea1b"/>
        <vers num="12.1(14)eb"/>
        <vers num="12.1(14)eb1"/>
        <vers num="12.1(15)"/>
        <vers num="12.1(16)"/>
        <vers num="12.1(17)"/>
        <vers num="12.1(17a)"/>
        <vers num="12.1(18)"/>
        <vers num="12.1(19)"/>
        <vers num="12.1(19)e"/>
        <vers num="12.1(19)e1"/>
        <vers num="12.1(19)e2"/>
        <vers num="12.1(19)e3"/>
        <vers num="12.1(19)e4"/>
        <vers num="12.1(19)e6"/>
        <vers num="12.1(19)e7"/>
        <vers num="12.1(19)ea1"/>
        <vers num="12.1(19)ea1a"/>
        <vers num="12.1(19)ea1b"/>
        <vers num="12.1(19)ea1c"/>
        <vers num="12.1(19)ea1d"/>
        <vers num="12.1(19)eb"/>
        <vers num="12.1(19)ec"/>
        <vers num="12.1(19)ec1"/>
        <vers num="12.1(19)ew"/>
        <vers num="12.1(19)ew1"/>
        <vers num="12.1(19)ew3"/>
        <vers num="12.1(20)"/>
        <vers num="12.1(20)e"/>
        <vers num="12.1(20)e1"/>
        <vers num="12.1(20)e2"/>
        <vers num="12.1(20)e3"/>
        <vers num="12.1(20)e4"/>
        <vers num="12.1(20)e5"/>
        <vers num="12.1(20)e6"/>
        <vers num="12.1(20)ea1"/>
        <vers num="12.1(20)ea1a"/>
        <vers num="12.1(20)ea2"/>
        <vers num="12.1(20)eb"/>
        <vers num="12.1(20)ec"/>
        <vers num="12.1(20)ec1"/>
        <vers num="12.1(20)ec2"/>
        <vers num="12.1(20)ec3"/>
        <vers num="12.1(20)ew"/>
        <vers num="12.1(20)ew1"/>
        <vers num="12.1(20)ew2"/>
        <vers num="12.1(20)ew4"/>
        <vers num="12.1(20a)"/>
        <vers num="12.1(21)"/>
        <vers num="12.1(22)"/>
        <vers num="12.1(22)e"/>
        <vers num="12.1(22)e1"/>
        <vers num="12.1(22)e2"/>
        <vers num="12.1(22)e3"/>
        <vers num="12.1(22)e4"/>
        <vers num="12.1(22)e5"/>
        <vers num="12.1(22)e6"/>
        <vers num="12.1(22)ea1"/>
        <vers num="12.1(22)ea1a"/>
        <vers num="12.1(22)ea2"/>
        <vers num="12.1(22)ea3"/>
        <vers num="12.1(22)ea4"/>
        <vers num="12.1(22)ea4a"/>
        <vers num="12.1(22)ea5"/>
        <vers num="12.1(22)ea5a"/>
        <vers num="12.1(22)ea6"/>
        <vers num="12.1(22)ea6a"/>
        <vers num="12.1(22)ea7"/>
        <vers num="12.1(22)ea8"/>
        <vers num="12.1(22)ea8a"/>
        <vers num="12.1(22)ea9"/>
        <vers num="12.1(22)ea10"/>
        <vers num="12.1(22)ea10a"/>
        <vers num="12.1(22)ea10b"/>
        <vers num="12.1(22)ea11"/>
        <vers num="12.1(22)ea12"/>
        <vers num="12.1(22)ea13"/>
        <vers num="12.1(22)ea14"/>
        <vers num="12.1(22)ec"/>
        <vers num="12.1(22a)"/>
        <vers num="12.1(22b)"/>
        <vers num="12.1(22c)"/>
        <vers num="12.1(23)e"/>
        <vers num="12.1(23)e1"/>
        <vers num="12.1(23)e2"/>
        <vers num="12.1(23)e3"/>
        <vers num="12.1(23)e4"/>
        <vers num="12.1(23)eb"/>
        <vers num="12.1(24)"/>
        <vers num="12.1(25)"/>
        <vers num="12.1(26)"/>
        <vers num="12.1(26)e"/>
        <vers num="12.1(26)e1"/>
        <vers num="12.1(26)e2"/>
        <vers num="12.1(26)e3"/>
        <vers num="12.1(26)e4"/>
        <vers num="12.1(26)e5"/>
        <vers num="12.1(26)e6"/>
        <vers num="12.1(26)e7"/>
        <vers num="12.1(26)e8"/>
        <vers num="12.1(26)e9"/>
        <vers num="12.1(26)eb"/>
        <vers num="12.1(26)eb1"/>
        <vers num="12.1(27)"/>
        <vers num="12.1(27a)"/>
        <vers num="12.1(27b)"/>
        <vers num="12.1(27b)e"/>
        <vers num="12.1(27b)e1"/>
        <vers num="12.1(27b)e2"/>
        <vers num="12.1(27b)e3"/>
        <vers num="12.1(27b)e4"/>
        <vers num="12.2(1)"/>
        <vers num="12.2(1)dx"/>
        <vers num="12.2(1)dx1"/>
        <vers num="12.2(1)m0"/>
        <vers num="12.2(1)mb1"/>
        <vers num="12.2(1)xd"/>
        <vers num="12.2(1)xd1"/>
        <vers num="12.2(1)xd2"/>
        <vers num="12.2(1)xd3"/>
        <vers num="12.2(1)xd4"/>
        <vers num="12.2(1)xe"/>
        <vers num="12.2(1)xe1"/>
        <vers num="12.2(1)xe2"/>
        <vers num="12.2(1)xf"/>
        <vers num="12.2(1)xf1"/>
        <vers num="12.2(1)xs"/>
        <vers num="12.2(1)xs1"/>
        <vers num="12.2(1)xs1a"/>
        <vers num="12.2(1)xs2"/>
        <vers num="12.2(1a)"/>
        <vers num="12.2(1a)xc"/>
        <vers num="12.2(1a)xc1"/>
        <vers num="12.2(1a)xc2"/>
        <vers num="12.2(1a)xc3"/>
        <vers num="12.2(1b)"/>
        <vers num="12.2(1b)da"/>
        <vers num="12.2(1b)da1"/>
        <vers num="12.2(1c)"/>
        <vers num="12.2(1d)"/>
        <vers num="12.2(2)b"/>
        <vers num="12.2(2)b1"/>
        <vers num="12.2(2)b2"/>
        <vers num="12.2(2)b3"/>
        <vers num="12.2(2)b4"/>
        <vers num="12.2(2)b5"/>
        <vers num="12.2(2)b6"/>
        <vers num="12.2(2)b7"/>
        <vers num="12.2(2)bx"/>
        <vers num="12.2(2)bx1"/>
        <vers num="12.2(2)by"/>
        <vers num="12.2(2)by1"/>
        <vers num="12.2(2)by2"/>
        <vers num="12.2(2)by3"/>
        <vers num="12.2(2)dd"/>
        <vers num="12.2(2)dd1"/>
        <vers num="12.2(2)dd2"/>
        <vers num="12.2(2)dd3"/>
        <vers num="12.2(2)dd4"/>
        <vers num="12.2(2)dx3"/>
        <vers num="12.2(2)xa"/>
        <vers num="12.2(2)xa1"/>
        <vers num="12.2(2)xa2"/>
        <vers num="12.2(2)xa3"/>
        <vers num="12.2(2)xa4"/>
        <vers num="12.2(2)xa5"/>
        <vers num="12.2(2)xb1"/>
        <vers num="12.2(2)xb2"/>
        <vers num="12.2(2)xb3"/>
        <vers num="12.2(2)xb5"/>
        <vers num="12.2(2)xb6"/>
        <vers num="12.2(2)xb7"/>
        <vers num="12.2(2)xb8"/>
        <vers num="12.2(2)xb10"/>
        <vers num="12.2(2)xb11"/>
        <vers num="12.2(2)xb12"/>
        <vers num="12.2(2)xb14"/>
        <vers num="12.2(2)xb15"/>
        <vers num="12.2(2)xc"/>
        <vers num="12.2(2)xc1"/>
        <vers num="12.2(2)xc2"/>
        <vers num="12.2(2)xf"/>
        <vers num="12.2(2)xf1"/>
        <vers num="12.2(2)xf2"/>
        <vers num="12.2(2)xg"/>
        <vers num="12.2(2)xh"/>
        <vers num="12.2(2)xh1"/>
        <vers num="12.2(2)xh2"/>
        <vers num="12.2(2)xi"/>
        <vers num="12.2(2)xi1"/>
        <vers num="12.2(2)xi2"/>
        <vers num="12.2(2)xj"/>
        <vers num="12.2(2)xk"/>
        <vers num="12.2(2)xk1"/>
        <vers num="12.2(2)xk2"/>
        <vers num="12.2(2)xk3"/>
        <vers num="12.2(2)xq"/>
        <vers num="12.2(2)xq1"/>
        <vers num="12.2(2)xr"/>
        <vers num="12.2(2)xt"/>
        <vers num="12.2(2)xt2"/>
        <vers num="12.2(2)xt3"/>
        <vers num="12.2(2)xu"/>
        <vers num="12.2(2)yc"/>
        <vers num="12.2(2)yc1"/>
        <vers num="12.2(2)yc2"/>
        <vers num="12.2(2)yc3"/>
        <vers num="12.2(2)yc4"/>
        <vers num="12.2(2)yk"/>
        <vers num="12.2(2)yk1"/>
        <vers num="12.2(3)"/>
        <vers num="12.2(3a)"/>
        <vers num="12.2(3b)"/>
        <vers num="12.2(3c)"/>
        <vers num="12.2(3d)"/>
        <vers num="12.2(3g)"/>
        <vers num="12.2(4)b"/>
        <vers num="12.2(4)b1"/>
        <vers num="12.2(4)b2"/>
        <vers num="12.2(4)b3"/>
        <vers num="12.2(4)b4"/>
        <vers num="12.2(4)b5"/>
        <vers num="12.2(4)b6"/>
        <vers num="12.2(4)b7"/>
        <vers num="12.2(4)b8"/>
        <vers num="12.2(4)bc1"/>
        <vers num="12.2(4)bc1a"/>
        <vers num="12.2(4)bc1b"/>
        <vers num="12.2(4)bw"/>
        <vers num="12.2(4)bw1"/>
        <vers num="12.2(4)bw1a"/>
        <vers num="12.2(4)bw2"/>
        <vers num="12.2(4)bz1"/>
        <vers num="12.2(4)bz2"/>
        <vers num="12.2(4)ja"/>
        <vers num="12.2(4)ja1"/>
        <vers num="12.2(4)mb1"/>
        <vers num="12.2(4)mb2"/>
        <vers num="12.2(4)mb3"/>
        <vers num="12.2(4)mb4"/>
        <vers num="12.2(4)mb5"/>
        <vers num="12.2(4)mb6"/>
        <vers num="12.2(4)mb7"/>
        <vers num="12.2(4)mb8"/>
        <vers num="12.2(4)mb9"/>
        <vers num="12.2(4)mb9a"/>
        <vers num="12.2(4)mb10"/>
        <vers num="12.2(4)mb11"/>
        <vers num="12.2(4)mb12"/>
        <vers num="12.2(4)mb13"/>
        <vers num="12.2(4)mb13a"/>
        <vers num="12.2(4)mb13b"/>
        <vers num="12.2(4)mb13c"/>
        <vers num="12.2(4)xf"/>
        <vers num="12.2(4)xf1"/>
        <vers num="12.2(4)xl"/>
        <vers num="12.2(4)xl1"/>
        <vers num="12.2(4)xl2"/>
        <vers num="12.2(4)xl3"/>
        <vers num="12.2(4)xl4"/>
        <vers num="12.2(4)xl5"/>
        <vers num="12.2(4)xl6"/>
        <vers num="12.2(4)xm"/>
        <vers num="12.2(4)xm1"/>
        <vers num="12.2(4)xm2"/>
        <vers num="12.2(4)xm3"/>
        <vers num="12.2(4)xm4"/>
        <vers num="12.2(4)xr"/>
        <vers num="12.2(4)xv"/>
        <vers num="12.2(4)xv1"/>
        <vers num="12.2(4)xv2"/>
        <vers num="12.2(4)xv3"/>
        <vers num="12.2(4)xv4"/>
        <vers num="12.2(4)xv4a"/>
        <vers num="12.2(4)xv5"/>
        <vers num="12.2(4)xw"/>
        <vers num="12.2(4)ya"/>
        <vers num="12.2(4)ya1"/>
        <vers num="12.2(4)ya2"/>
        <vers num="12.2(4)ya3"/>
        <vers num="12.2(4)ya4"/>
        <vers num="12.2(4)ya5"/>
        <vers num="12.2(4)ya6"/>
        <vers num="12.2(4)ya7"/>
        <vers num="12.2(4)ya8"/>
        <vers num="12.2(4)ya9"/>
        <vers num="12.2(4)ya10"/>
        <vers num="12.2(4)ya11"/>
        <vers num="12.2(4)ya12"/>
        <vers num="12.2(4)yb"/>
        <vers num="12.2(4)yg"/>
        <vers num="12.2(4)yh"/>
        <vers num="12.2(5)"/>
        <vers num="12.2(5)da"/>
        <vers num="12.2(5)da1"/>
        <vers num="12.2(5a)"/>
        <vers num="12.2(5b)"/>
        <vers num="12.2(5c)"/>
        <vers num="12.2(5d)"/>
        <vers num="12.2(6)"/>
        <vers num="12.2(6a)"/>
        <vers num="12.2(6b)"/>
        <vers num="12.2(6c)"/>
        <vers num="12.2(6c)m1"/>
        <vers num="12.2(6d)"/>
        <vers num="12.2(6e)"/>
        <vers num="12.2(6f)"/>
        <vers num="12.2(6g)"/>
        <vers num="12.2(6h)"/>
        <vers num="12.2(6i)"/>
        <vers num="12.2(6j)"/>
        <vers num="12.2(7)"/>
        <vers num="12.2(7)da"/>
        <vers num="12.2(7a)"/>
        <vers num="12.2(7b)"/>
        <vers num="12.2(7c)"/>
        <vers num="12.2(7e)"/>
        <vers num="12.2(7g)"/>
        <vers num="12.2(8)bc1"/>
        <vers num="12.2(8)bc2"/>
        <vers num="12.2(8)bc2a"/>
        <vers num="12.2(8)by"/>
        <vers num="12.2(8)by1"/>
        <vers num="12.2(8)by2"/>
        <vers num="12.2(8)ja"/>
        <vers num="12.2(8)mc1"/>
        <vers num="12.2(8)mc2"/>
        <vers num="12.2(8)mc2a"/>
        <vers num="12.2(8)mc2b"/>
        <vers num="12.2(8)mc2c"/>
        <vers num="12.2(8)mc2d"/>
        <vers num="12.2(8)tpc10a"/>
        <vers num="12.2(8)tpc10b"/>
        <vers num="12.2(8)tpc10c"/>
        <vers num="12.2(8)yd"/>
        <vers num="12.2(8)yd1"/>
        <vers num="12.2(8)yd2"/>
        <vers num="12.2(8)yd3"/>
        <vers num="12.2(8)yj"/>
        <vers num="12.2(8)yj1"/>
        <vers num="12.2(8)yl"/>
        <vers num="12.2(8)ym"/>
        <vers num="12.2(8)yn"/>
        <vers num="12.2(8)yn1"/>
        <vers num="12.2(8)yw"/>
        <vers num="12.2(8)yw1"/>
        <vers num="12.2(8)yw2"/>
        <vers num="12.2(8)yw3"/>
        <vers num="12.2(8)yy"/>
        <vers num="12.2(8)yy1"/>
        <vers num="12.2(8)yy2"/>
        <vers num="12.2(8)yy3"/>
        <vers num="12.2(8)yy4"/>
        <vers num="12.2(8)zb"/>
        <vers num="12.2(8)zb1"/>
        <vers num="12.2(8)zb2"/>
        <vers num="12.2(8)zb3"/>
        <vers num="12.2(8)zb4"/>
        <vers num="12.2(8)zb4a"/>
        <vers num="12.2(8)zb6"/>
        <vers num="12.2(8)zb7"/>
        <vers num="12.2(8)zb8"/>
        <vers num="12.2(9)s"/>
        <vers num="12.2(9)ye"/>
        <vers num="12.2(9)za"/>
        <vers num="12.2(10)"/>
        <vers num="12.2(10)da"/>
        <vers num="12.2(10)da1"/>
        <vers num="12.2(10)da2"/>
        <vers num="12.2(10)da3"/>
        <vers num="12.2(10)da4"/>
        <vers num="12.2(10)da5"/>
        <vers num="12.2(10)da6"/>
        <vers num="12.2(10)da7"/>
        <vers num="12.2(10)da8"/>
        <vers num="12.2(10)da9"/>
        <vers num="12.2(10a)"/>
        <vers num="12.2(10b)"/>
        <vers num="12.2(10d)"/>
        <vers num="12.2(10g)"/>
        <vers num="12.2(11)bc1"/>
        <vers num="12.2(11)bc1a"/>
        <vers num="12.2(11)bc1b"/>
        <vers num="12.2(11)bc2"/>
        <vers num="12.2(11)bc2a"/>
        <vers num="12.2(11)bc3"/>
        <vers num="12.2(11)bc3a"/>
        <vers num="12.2(11)bc3b"/>
        <vers num="12.2(11)bc3c"/>
        <vers num="12.2(11)bc3d"/>
        <vers num="12.2(11)cx"/>
        <vers num="12.2(11)cx1"/>
        <vers num="12.2(11)cy"/>
        <vers num="12.2(11)ja"/>
        <vers num="12.2(11)ja1"/>
        <vers num="12.2(11)ja2"/>
        <vers num="12.2(11)ja3"/>
        <vers num="12.2(11)yp3"/>
        <vers num="12.2(11)yr"/>
        <vers num="12.2(11)yt"/>
        <vers num="12.2(11)yt1"/>
        <vers num="12.2(11)yt2"/>
        <vers num="12.2(11)yu"/>
        <vers num="12.2(11)yv"/>
        <vers num="12.2(11)yv1"/>
        <vers num="12.2(11)yx"/>
        <vers num="12.2(11)yx1"/>
        <vers num="12.2(11)yz"/>
        <vers num="12.2(11)yz1"/>
        <vers num="12.2(11)yz2"/>
        <vers num="12.2(11)zc"/>
        <vers num="12.2(12)"/>
        <vers num="12.2(12)da"/>
        <vers num="12.2(12)da1"/>
        <vers num="12.2(12)da2"/>
        <vers num="12.2(12)da3"/>
        <vers num="12.2(12)da4"/>
        <vers num="12.2(12)da5"/>
        <vers num="12.2(12)da6"/>
        <vers num="12.2(12)da7"/>
        <vers num="12.2(12)da8"/>
        <vers num="12.2(12)da9"/>
        <vers num="12.2(12)da10"/>
        <vers num="12.2(12)da11"/>
        <vers num="12.2(12)da12"/>
        <vers num="12.2(12)da13"/>
        <vers num="12.2(12a)"/>
        <vers num="12.2(12b)"/>
        <vers num="12.2(12b)m1"/>
        <vers num="12.2(12c)"/>
        <vers num="12.2(12e)"/>
        <vers num="12.2(12f)"/>
        <vers num="12.2(12g)"/>
        <vers num="12.2(12h)"/>
        <vers num="12.2(12h)m1"/>
        <vers num="12.2(12i)"/>
        <vers num="12.2(12j)"/>
        <vers num="12.2(12k)"/>
        <vers num="12.2(12l)"/>
        <vers num="12.2(12m)"/>
        <vers num="12.2(13)"/>
        <vers num="12.2(13)ja"/>
        <vers num="12.2(13)ja1"/>
        <vers num="12.2(13)ja2"/>
        <vers num="12.2(13)ja3"/>
        <vers num="12.2(13)ja4"/>
        <vers num="12.2(13)zc"/>
        <vers num="12.2(13)zd"/>
        <vers num="12.2(13)zd1"/>
        <vers num="12.2(13)zd2"/>
        <vers num="12.2(13)zd3"/>
        <vers num="12.2(13)zd4"/>
        <vers num="12.2(13)ze"/>
        <vers num="12.2(13)zf"/>
        <vers num="12.2(13)zf1"/>
        <vers num="12.2(13)zf2"/>
        <vers num="12.2(13)zg"/>
        <vers num="12.2(13)zh"/>
        <vers num="12.2(13)zh1"/>
        <vers num="12.2(13)zh2"/>
        <vers num="12.2(13)zh3"/>
        <vers num="12.2(13)zh4"/>
        <vers num="12.2(13)zh5"/>
        <vers num="12.2(13)zh6"/>
        <vers num="12.2(13)zh7"/>
        <vers num="12.2(13)zh8"/>
        <vers num="12.2(13)zh9"/>
        <vers num="12.2(13)zh10"/>
        <vers num="12.2(13)zp"/>
        <vers num="12.2(13)zp1"/>
        <vers num="12.2(13)zp2"/>
        <vers num="12.2(13)zp3"/>
        <vers num="12.2(13)zp4"/>
        <vers num="12.2(13a)"/>
        <vers num="12.2(13b)"/>
        <vers num="12.2(13c)"/>
        <vers num="12.2(13e)"/>
        <vers num="12.2(14)s"/>
        <vers num="12.2(14)s1"/>
        <vers num="12.2(14)s2"/>
        <vers num="12.2(14)s3"/>
        <vers num="12.2(14)s5"/>
        <vers num="12.2(14)s7"/>
        <vers num="12.2(14)s8"/>
        <vers num="12.2(14)s9"/>
        <vers num="12.2(14)s10"/>
        <vers num="12.2(14)s11"/>
        <vers num="12.2(14)s12"/>
        <vers num="12.2(14)s13"/>
        <vers num="12.2(14)s14"/>
        <vers num="12.2(14)s15"/>
        <vers num="12.2(14)s16"/>
        <vers num="12.2(14)s17"/>
        <vers num="12.2(14)s18"/>
        <vers num="12.2(14)s19"/>
        <vers num="12.2(14)su"/>
        <vers num="12.2(14)su1"/>
        <vers num="12.2(14)su2"/>
        <vers num="12.2(14)sx"/>
        <vers num="12.2(14)sx1"/>
        <vers num="12.2(14)sx2"/>
        <vers num="12.2(14)sy"/>
        <vers num="12.2(14)sy1"/>
        <vers num="12.2(14)sy2"/>
        <vers num="12.2(14)sy3"/>
        <vers num="12.2(14)sy4"/>
        <vers num="12.2(14)sy5"/>
        <vers num="12.2(14)sz"/>
        <vers num="12.2(14)sz1"/>
        <vers num="12.2(14)sz2"/>
        <vers num="12.2(14)sz3"/>
        <vers num="12.2(14)sz4"/>
        <vers num="12.2(14)sz5"/>
        <vers num="12.2(14)sz6"/>
        <vers num="12.2(14)za"/>
        <vers num="12.2(14)za2"/>
        <vers num="12.2(14)za3"/>
        <vers num="12.2(14)za4"/>
        <vers num="12.2(14)za5"/>
        <vers num="12.2(14)za6"/>
        <vers num="12.2(14)za7"/>
        <vers num="12.2(15)b"/>
        <vers num="12.2(15)bc1"/>
        <vers num="12.2(15)bc1a"/>
        <vers num="12.2(15)bc1b"/>
        <vers num="12.2(15)bc1c"/>
        <vers num="12.2(15)bc1d"/>
        <vers num="12.2(15)bc1e"/>
        <vers num="12.2(15)bc1f"/>
        <vers num="12.2(15)bc1g"/>
        <vers num="12.2(15)bc2"/>
        <vers num="12.2(15)bc2a"/>
        <vers num="12.2(15)bc2b"/>
        <vers num="12.2(15)bc2c"/>
        <vers num="12.2(15)bc2d"/>
        <vers num="12.2(15)bc2e"/>
        <vers num="12.2(15)bc2f"/>
        <vers num="12.2(15)bc2g"/>
        <vers num="12.2(15)bc2h"/>
        <vers num="12.2(15)bc2i"/>
        <vers num="12.2(15)bx"/>
        <vers num="12.2(15)bz2"/>
        <vers num="12.2(15)cx"/>
        <vers num="12.2(15)cx1"/>
        <vers num="12.2(15)cz"/>
        <vers num="12.2(15)cz1"/>
        <vers num="12.2(15)cz2"/>
        <vers num="12.2(15)cz3"/>
        <vers num="12.2(15)ja"/>
        <vers num="12.2(15)jk"/>
        <vers num="12.2(15)jk1"/>
        <vers num="12.2(15)jk2"/>
        <vers num="12.2(15)jk3"/>
        <vers num="12.2(15)jk4"/>
        <vers num="12.2(15)jk5"/>
        <vers num="12.2(15)mc1"/>
        <vers num="12.2(15)mc1a"/>
        <vers num="12.2(15)mc1b"/>
        <vers num="12.2(15)mc1c"/>
        <vers num="12.2(15)mc2"/>
        <vers num="12.2(15)mc2a"/>
        <vers num="12.2(15)mc2b"/>
        <vers num="12.2(15)mc2c"/>
        <vers num="12.2(15)mc2e"/>
        <vers num="12.2(15)mc2f"/>
        <vers num="12.2(15)mc2g"/>
        <vers num="12.2(15)mc2h"/>
        <vers num="12.2(15)mc2i"/>
        <vers num="12.2(15)mc2j"/>
        <vers num="12.2(15)mc2k"/>
        <vers num="12.2(15)mc2l"/>
        <vers num="12.2(15)mc2m"/>
        <vers num="12.2(15)xr"/>
        <vers num="12.2(15)xr1"/>
        <vers num="12.2(15)xr2"/>
        <vers num="12.2(15)zj"/>
        <vers num="12.2(15)zj1"/>
        <vers num="12.2(15)zj2"/>
        <vers num="12.2(15)zj3"/>
        <vers num="12.2(15)zj5"/>
        <vers num="12.2(15)zl"/>
        <vers num="12.2(15)zl1"/>
        <vers num="12.2(16)"/>
        <vers num="12.2(16)b"/>
        <vers num="12.2(16)b1"/>
        <vers num="12.2(16)b2"/>
        <vers num="12.2(16)bx"/>
        <vers num="12.2(16)bx1"/>
        <vers num="12.2(16)bx2"/>
        <vers num="12.2(16)bx3"/>
        <vers num="12.2(16a)"/>
        <vers num="12.2(16b)"/>
        <vers num="12.2(16c)"/>
        <vers num="12.2(16f)"/>
        <vers num="12.2(17)"/>
        <vers num="12.2(17a)"/>
        <vers num="12.2(17a)sx"/>
        <vers num="12.2(17a)sx1"/>
        <vers num="12.2(17a)sx2"/>
        <vers num="12.2(17a)sx3"/>
        <vers num="12.2(17a)sx4"/>
        <vers num="12.2(17b)"/>
        <vers num="12.2(17b)sxa"/>
        <vers num="12.2(17b)sxa2"/>
        <vers num="12.2(17d)"/>
        <vers num="12.2(17d)sxb"/>
        <vers num="12.2(17d)sxb1"/>
        <vers num="12.2(17d)sxb2"/>
        <vers num="12.2(17d)sxb3"/>
        <vers num="12.2(17d)sxb4"/>
        <vers num="12.2(17d)sxb5"/>
        <vers num="12.2(17d)sxb6"/>
        <vers num="12.2(17d)sxb7"/>
        <vers num="12.2(17d)sxb8"/>
        <vers num="12.2(17d)sxb9"/>
        <vers num="12.2(17d)sxb10"/>
        <vers num="12.2(17d)sxb11"/>
        <vers num="12.2(17d)sxb11a"/>
        <vers num="12.2(17e)"/>
        <vers num="12.2(17f)"/>
        <vers num="12.2(18)ew"/>
        <vers num="12.2(18)ew1"/>
        <vers num="12.2(18)ew2"/>
        <vers num="12.2(18)ew3"/>
        <vers num="12.2(18)ew4"/>
        <vers num="12.2(18)ew5"/>
        <vers num="12.2(18)ew6"/>
        <vers num="12.2(18)ew7"/>
        <vers num="12.2(18)ixa"/>
        <vers num="12.2(18)ixb"/>
        <vers num="12.2(18)ixb1"/>
        <vers num="12.2(18)ixb2"/>
        <vers num="12.2(18)ixc"/>
        <vers num="12.2(18)ixd"/>
        <vers num="12.2(18)ixd1"/>
        <vers num="12.2(18)ixe"/>
        <vers num="12.2(18)ixf"/>
        <vers num="12.2(18)ixf1"/>
        <vers num="12.2(18)ixg"/>
        <vers num="12.2(18)ixh"/>
        <vers num="12.2(18)ixh1"/>
        <vers num="12.2(18)s"/>
        <vers num="12.2(18)s1"/>
        <vers num="12.2(18)s2"/>
        <vers num="12.2(18)s3"/>
        <vers num="12.2(18)s4"/>
        <vers num="12.2(18)s5"/>
        <vers num="12.2(18)s6"/>
        <vers num="12.2(18)s7"/>
        <vers num="12.2(18)s8"/>
        <vers num="12.2(18)s9"/>
        <vers num="12.2(18)s10"/>
        <vers num="12.2(18)s11"/>
        <vers num="12.2(18)s12"/>
        <vers num="12.2(18)s13"/>
        <vers num="12.2(18)se"/>
        <vers num="12.2(18)se1"/>
        <vers num="12.2(18)so1"/>
        <vers num="12.2(18)so2"/>
        <vers num="12.2(18)so3"/>
        <vers num="12.2(18)so4"/>
        <vers num="12.2(18)so5"/>
        <vers num="12.2(18)so6"/>
        <vers num="12.2(18)so7"/>
        <vers num="12.2(18)sv"/>
        <vers num="12.2(18)sv1"/>
        <vers num="12.2(18)sv2"/>
        <vers num="12.2(18)sv3"/>
        <vers num="12.2(18)sxd"/>
        <vers num="12.2(18)sxd1"/>
        <vers num="12.2(18)sxd2"/>
        <vers num="12.2(18)sxd3"/>
        <vers num="12.2(18)sxd4"/>
        <vers num="12.2(18)sxd5"/>
        <vers num="12.2(18)sxd6"/>
        <vers num="12.2(18)sxd7"/>
        <vers num="12.2(18)sxd7a"/>
        <vers num="12.2(18)sxd7b"/>
        <vers num="12.2(18)sxe"/>
        <vers num="12.2(18)sxe1"/>
        <vers num="12.2(18)sxe2"/>
        <vers num="12.2(18)sxe3"/>
        <vers num="12.2(18)sxe4"/>
        <vers num="12.2(18)sxe5"/>
        <vers num="12.2(18)sxe6"/>
        <vers num="12.2(18)sxe6a"/>
        <vers num="12.2(18)sxe6b"/>
        <vers num="12.2(18)sxf"/>
        <vers num="12.2(18)sxf1"/>
        <vers num="12.2(18)sxf2"/>
        <vers num="12.2(18)sxf3"/>
        <vers num="12.2(18)sxf4"/>
        <vers num="12.2(18)sxf5"/>
        <vers num="12.2(18)sxf6"/>
        <vers num="12.2(18)sxf7"/>
        <vers num="12.2(18)sxf8"/>
        <vers num="12.2(18)sxf9"/>
        <vers num="12.2(18)sxf10"/>
        <vers num="12.2(18)sxf10a"/>
        <vers num="12.2(18)sxf11"/>
        <vers num="12.2(18)sxf12"/>
        <vers num="12.2(18)sxf12a"/>
        <vers num="12.2(18)sxf13"/>
        <vers num="12.2(18)sxf14"/>
        <vers num="12.2(18)sxf15"/>
        <vers num="12.2(18)sxf15a"/>
        <vers num="12.2(18)sxf16"/>
        <vers num="12.2(18)sxf17"/>
        <vers num="12.2(18)sxf17a"/>
        <vers num="12.2(18)sxf17b"/>
        <vers num="12.2(18)zu"/>
        <vers num="12.2(18)zu1"/>
        <vers num="12.2(18)zu2"/>
        <vers num="12.2(18)zy"/>
        <vers num="12.2(18)zy1"/>
        <vers num="12.2(18)zy2"/>
        <vers num="12.2(18)zya"/>
        <vers num="12.2(18)zya1"/>
        <vers num="12.2(18)zya2"/>
        <vers num="12.2(18)zya3"/>
        <vers num="12.2(18)zya3a"/>
        <vers num="12.2(18)zya3b"/>
        <vers num="12.2(18)zya3c"/>
        <vers num="12.2(19)"/>
        <vers num="12.2(19)sw"/>
        <vers num="12.2(19a)"/>
        <vers num="12.2(19b)"/>
        <vers num="12.2(19c)"/>
        <vers num="12.2(20)eu"/>
        <vers num="12.2(20)eu1"/>
        <vers num="12.2(20)eu2"/>
        <vers num="12.2(20)ew"/>
        <vers num="12.2(20)ew1"/>
        <vers num="12.2(20)ew2"/>
        <vers num="12.2(20)ew3"/>
        <vers num="12.2(20)ew4"/>
        <vers num="12.2(20)ewa"/>
        <vers num="12.2(20)ewa1"/>
        <vers num="12.2(20)ewa2"/>
        <vers num="12.2(20)ewa3"/>
        <vers num="12.2(20)ewa4"/>
        <vers num="12.2(20)ex"/>
        <vers num="12.2(20)s"/>
        <vers num="12.2(20)s1"/>
        <vers num="12.2(20)s2"/>
        <vers num="12.2(20)s3"/>
        <vers num="12.2(20)s4"/>
        <vers num="12.2(20)s5"/>
        <vers num="12.2(20)s6"/>
        <vers num="12.2(20)s7"/>
        <vers num="12.2(20)s8"/>
        <vers num="12.2(20)s9"/>
        <vers num="12.2(20)s10"/>
        <vers num="12.2(20)s11"/>
        <vers num="12.2(20)s12"/>
        <vers num="12.2(20)s13"/>
        <vers num="12.2(20)s14"/>
        <vers num="12.2(20)se"/>
        <vers num="12.2(20)se1"/>
        <vers num="12.2(20)se2"/>
        <vers num="12.2(20)se3"/>
        <vers num="12.2(20)se4"/>
        <vers num="12.2(20)sw"/>
        <vers num="12.2(21)"/>
        <vers num="12.2(21)sw"/>
        <vers num="12.2(21)sw1"/>
        <vers num="12.2(21a)"/>
        <vers num="12.2(21b)"/>
        <vers num="12.2(22)s"/>
        <vers num="12.2(22)s1"/>
        <vers num="12.2(22)s2"/>
        <vers num="12.2(22)sv"/>
        <vers num="12.2(22)sv1"/>
        <vers num="12.2(23)"/>
        <vers num="12.2(23)sv"/>
        <vers num="12.2(23)sv1"/>
        <vers num="12.2(23)sw"/>
        <vers num="12.2(23)sw1"/>
        <vers num="12.2(23a)"/>
        <vers num="12.2(23c)"/>
        <vers num="12.2(23d)"/>
        <vers num="12.2(23e)"/>
        <vers num="12.2(23f)"/>
        <vers num="12.2(24)"/>
        <vers num="12.2(24)sv"/>
        <vers num="12.2(24)sv1"/>
        <vers num="12.2(24a)"/>
        <vers num="12.2(24b)"/>
        <vers num="12.2(25)ew"/>
        <vers num="12.2(25)ewa2"/>
        <vers num="12.2(25)ewa3"/>
        <vers num="12.2(25)ewa4"/>
        <vers num="12.2(25)ewa5"/>
        <vers num="12.2(25)ewa6"/>
        <vers num="12.2(25)ewa7"/>
        <vers num="12.2(25)ewa8"/>
        <vers num="12.2(25)ewa9"/>
        <vers num="12.2(25)ewa10"/>
        <vers num="12.2(25)ewa11"/>
        <vers num="12.2(25)ewa12"/>
        <vers num="12.2(25)ewa13"/>
        <vers num="12.2(25)ewa14"/>
        <vers num="12.2(25)ex"/>
        <vers num="12.2(25)ex1"/>
        <vers num="12.2(25)ey"/>
        <vers num="12.2(25)ey1"/>
        <vers num="12.2(25)ey2"/>
        <vers num="12.2(25)ey3"/>
        <vers num="12.2(25)ey4"/>
        <vers num="12.2(25)ez"/>
        <vers num="12.2(25)ez1"/>
        <vers num="12.2(25)fx"/>
        <vers num="12.2(25)fy"/>
        <vers num="12.2(25)fz"/>
        <vers num="12.2(25)s"/>
        <vers num="12.2(25)s1"/>
        <vers num="12.2(25)s2"/>
        <vers num="12.2(25)s3"/>
        <vers num="12.2(25)s4"/>
        <vers num="12.2(25)s5"/>
        <vers num="12.2(25)s6"/>
        <vers num="12.2(25)s7"/>
        <vers num="12.2(25)s8"/>
        <vers num="12.2(25)s9"/>
        <vers num="12.2(25)s10"/>
        <vers num="12.2(25)s11"/>
        <vers num="12.2(25)s12"/>
        <vers num="12.2(25)s13"/>
        <vers num="12.2(25)s14"/>
        <vers num="12.2(25)s15"/>
        <vers num="12.2(25)se"/>
        <vers num="12.2(25)se2"/>
        <vers num="12.2(25)se3"/>
        <vers num="12.2(25)sea"/>
        <vers num="12.2(25)seb"/>
        <vers num="12.2(25)seb1"/>
        <vers num="12.2(25)seb2"/>
        <vers num="12.2(25)seb3"/>
        <vers num="12.2(25)seb4"/>
        <vers num="12.2(25)sec"/>
        <vers num="12.2(25)sec1"/>
        <vers num="12.2(25)sec2"/>
        <vers num="12.2(25)sed"/>
        <vers num="12.2(25)sed1"/>
        <vers num="12.2(25)see"/>
        <vers num="12.2(25)see1"/>
        <vers num="12.2(25)see2"/>
        <vers num="12.2(25)see3"/>
        <vers num="12.2(25)see4"/>
        <vers num="12.2(25)sef1"/>
        <vers num="12.2(25)sef2"/>
        <vers num="12.2(25)sef3"/>
        <vers num="12.2(25)seg"/>
        <vers num="12.2(25)seg1"/>
        <vers num="12.2(25)seg2"/>
        <vers num="12.2(25)seg3"/>
        <vers num="12.2(25)seg4"/>
        <vers num="12.2(25)seg5"/>
        <vers num="12.2(25)seg6"/>
        <vers num="12.2(25)sg"/>
        <vers num="12.2(25)sg1"/>
        <vers num="12.2(25)sg2"/>
        <vers num="12.2(25)sg3"/>
        <vers num="12.2(25)sg4"/>
        <vers num="12.2(25)sv"/>
        <vers num="12.2(25)sv2"/>
        <vers num="12.2(25)sv3"/>
        <vers num="12.2(25)sw"/>
        <vers num="12.2(25)sw1"/>
        <vers num="12.2(25)sw2"/>
        <vers num="12.2(25)sw3"/>
        <vers num="12.2(25)sw3a"/>
        <vers num="12.2(25)sw4"/>
        <vers num="12.2(25)sw4a"/>
        <vers num="12.2(25)sw5"/>
        <vers num="12.2(25)sw6"/>
        <vers num="12.2(25)sw7"/>
        <vers num="12.2(25)sw8"/>
        <vers num="12.2(25)sw9"/>
        <vers num="12.2(25)sw10"/>
        <vers num="12.2(25)sw11"/>
        <vers num="12.2(25)sw12"/>
        <vers num="12.2(26)"/>
        <vers num="12.2(26)sv"/>
        <vers num="12.2(26)sv1"/>
        <vers num="12.2(26a)"/>
        <vers num="12.2(26b)"/>
        <vers num="12.2(26c)"/>
        <vers num="12.2(27)"/>
        <vers num="12.2(27)sbc"/>
        <vers num="12.2(27)sbc1"/>
        <vers num="12.2(27)sbc2"/>
        <vers num="12.2(27)sbc3"/>
        <vers num="12.2(27)sbc4"/>
        <vers num="12.2(27)sbc5"/>
        <vers num="12.2(27)sv"/>
        <vers num="12.2(27)sv1"/>
        <vers num="12.2(27)sv2"/>
        <vers num="12.2(27)sv3"/>
        <vers num="12.2(27)sv4"/>
        <vers num="12.2(27)sv5"/>
        <vers num="12.2(27a)"/>
        <vers num="12.2(27b)"/>
        <vers num="12.2(27c)"/>
        <vers num="12.2(28)"/>
        <vers num="12.2(28)sb"/>
        <vers num="12.2(28)sb1"/>
        <vers num="12.2(28)sb2"/>
        <vers num="12.2(28)sb3"/>
        <vers num="12.2(28)sb4"/>
        <vers num="12.2(28)sb5"/>
        <vers num="12.2(28)sb6"/>
        <vers num="12.2(28)sb7"/>
        <vers num="12.2(28)sb8"/>
        <vers num="12.2(28)sb9"/>
        <vers num="12.2(28)sb10"/>
        <vers num="12.2(28)sb11"/>
        <vers num="12.2(28)sb12"/>
        <vers num="12.2(28)sb13"/>
        <vers num="12.2(28)sv1"/>
        <vers num="12.2(28)sv2"/>
        <vers num="12.2(28)zx"/>
        <vers num="12.2(28a)"/>
        <vers num="12.2(28b)"/>
        <vers num="12.2(28c)"/>
        <vers num="12.2(28d)"/>
        <vers num="12.2(29)"/>
        <vers num="12.2(29)sv"/>
        <vers num="12.2(29)sv1"/>
        <vers num="12.2(29)sv2"/>
        <vers num="12.2(29)sv3"/>
        <vers num="12.2(29)sva2"/>
        <vers num="12.2(29)svc"/>
        <vers num="12.2(29)svd"/>
        <vers num="12.2(29)svd0"/>
        <vers num="12.2(29)svd1"/>
        <vers num="12.2(29)sve0"/>
        <vers num="12.2(29a)"/>
        <vers num="12.2(29a)sv"/>
        <vers num="12.2(29a)sv1"/>
        <vers num="12.2(29b)"/>
        <vers num="12.2(29b)sv"/>
        <vers num="12.2(29b)sv1"/>
        <vers num="12.2(30)s"/>
        <vers num="12.2(30)s1"/>
        <vers num="12.2(31)"/>
        <vers num="12.2(31)sb2"/>
        <vers num="12.2(31)sb3"/>
        <vers num="12.2(31)sb3x"/>
        <vers num="12.2(31)sb5"/>
        <vers num="12.2(31)sb6"/>
        <vers num="12.2(31)sb7"/>
        <vers num="12.2(31)sb8"/>
        <vers num="12.2(31)sb9"/>
        <vers num="12.2(31)sb10"/>
        <vers num="12.2(31)sb11"/>
        <vers num="12.2(31)sb12"/>
        <vers num="12.2(31)sg"/>
        <vers num="12.2(31)sg1"/>
        <vers num="12.2(31)sg2"/>
        <vers num="12.2(31)sg3"/>
        <vers num="12.2(31)sga"/>
        <vers num="12.2(31)sga1"/>
        <vers num="12.2(31)sga2"/>
        <vers num="12.2(31)sga3"/>
        <vers num="12.2(31)sga4"/>
        <vers num="12.2(31)sga5"/>
        <vers num="12.2(31)sga6"/>
        <vers num="12.2(31)sga7"/>
        <vers num="12.2(31)sga8"/>
        <vers num="12.2(31)sga9"/>
        <vers num="12.2(31)sga10"/>
        <vers num="12.2(31)sga11"/>
        <vers num="12.2(32)"/>
        <vers num="12.2(33)ira"/>
        <vers num="12.2(33)irb"/>
        <vers num="12.2(33)irc"/>
        <vers num="12.2(33)ird"/>
        <vers num="12.2(33)ire"/>
        <vers num="12.2(33)ire1"/>
        <vers num="12.2(33)ire2"/>
        <vers num="12.2(33)irf"/>
        <vers num="12.2(33)irg"/>
        <vers num="12.2(33)irg1"/>
        <vers num="12.2(33)irh"/>
        <vers num="12.2(33)irh1"/>
        <vers num="12.2(33)iri"/>
        <vers num="12.2(33)sb"/>
        <vers num="12.2(33)sb1"/>
        <vers num="12.2(33)sb2"/>
        <vers num="12.2(33)sca"/>
        <vers num="12.2(33)sca1"/>
        <vers num="12.2(33)sca2"/>
        <vers num="12.2(33)scb"/>
        <vers num="12.2(33)scb1"/>
        <vers num="12.2(33)scb2"/>
        <vers num="12.2(33)scb3"/>
        <vers num="12.2(33)scb4"/>
        <vers num="12.2(33)scb5"/>
        <vers num="12.2(33)scb6"/>
        <vers num="12.2(33)scb7"/>
        <vers num="12.2(33)scb8"/>
        <vers num="12.2(33)scb9"/>
        <vers num="12.2(33)scb10"/>
        <vers num="12.2(33)scb11"/>
        <vers num="12.2(33)sra"/>
        <vers num="12.2(33)sra1"/>
        <vers num="12.2(33)sra2"/>
        <vers num="12.2(33)sra3"/>
        <vers num="12.2(33)sra4"/>
        <vers num="12.2(33)sra5"/>
        <vers num="12.2(33)sra6"/>
        <vers num="12.2(33)sra7"/>
        <vers num="12.2(33)srb"/>
        <vers num="12.2(33)srb1"/>
        <vers num="12.2(33)srb2"/>
        <vers num="12.2(33)srb3"/>
        <vers num="12.2(33)srb4"/>
        <vers num="12.2(33)src"/>
        <vers num="12.2(33)src1"/>
        <vers num="12.2(33)ste0"/>
        <vers num="12.2(33)sxh"/>
        <vers num="12.2(33)sxh1"/>
        <vers num="12.2(33)sxh2"/>
        <vers num="12.2(33)sxh2a"/>
        <vers num="12.2(33)sxh3"/>
        <vers num="12.2(33)sxh3a"/>
        <vers num="12.2(33)sxh4"/>
        <vers num="12.2(33)xn1"/>
        <vers num="12.2(34)"/>
        <vers num="12.2(34a)"/>
        <vers num="12.2(35)ex"/>
        <vers num="12.2(35)ex1"/>
        <vers num="12.2(35)ex2"/>
        <vers num="12.2(35)se"/>
        <vers num="12.2(35)se1"/>
        <vers num="12.2(35)se2"/>
        <vers num="12.2(35)se3"/>
        <vers num="12.2(35)se4"/>
        <vers num="12.2(35)se5"/>
        <vers num="12.2(37)"/>
        <vers num="12.2(37)ex"/>
        <vers num="12.2(37)ey"/>
        <vers num="12.2(37)se"/>
        <vers num="12.2(37)se1"/>
        <vers num="12.2(37)sg"/>
        <vers num="12.2(37)sg1"/>
        <vers num="12.2(40)"/>
        <vers num="12.2(40)ex"/>
        <vers num="12.2(40)ex1"/>
        <vers num="12.2(40)ex2"/>
        <vers num="12.2(40)ex3"/>
        <vers num="12.2(40)se"/>
        <vers num="12.2(40)se1"/>
        <vers num="12.2(40)se2"/>
        <vers num="12.2(40)sg"/>
        <vers num="12.2(40)xo"/>
        <vers num="12.2(40a)"/>
        <vers num="12.2(44)ex"/>
        <vers num="12.2(44)ex1"/>
        <vers num="12.2(44)ey"/>
        <vers num="12.2(44)se"/>
        <vers num="12.2(44)se1"/>
        <vers num="12.2(44)se2"/>
        <vers num="12.2(44)se3"/>
        <vers num="12.2(44)se4"/>
        <vers num="12.2(44)se5"/>
        <vers num="12.2(44)se6"/>
        <vers num="12.2(44)sg"/>
        <vers num="12.2(44)sg1"/>
        <vers num="12.2(44)sq"/>
        <vers num="12.2(44)sq2"/>
        <vers num="12.2(46)"/>
        <vers num="12.2(46)ex"/>
        <vers num="12.2(46)ey"/>
        <vers num="12.2(46)se"/>
        <vers num="12.2(46)se1"/>
        <vers num="12.2(46)se2"/>
        <vers num="12.2(46)sg"/>
        <vers num="12.2(46)sg1"/>
        <vers num="12.2(46a)"/>
        <vers num="12.2(50)se"/>
        <vers num="12.2(50)se1"/>
        <vers num="12.2(50)se2"/>
        <vers num="12.2(50)se3"/>
        <vers num="12.2(50)se4"/>
        <vers num="12.2(50)se5"/>
        <vers num="12.2(52)ex"/>
        <vers num="12.2(52)ex1"/>
        <vers num="12.2(52)ey"/>
        <vers num="12.2(52)ey1"/>
        <vers num="12.2(52)ey1b"/>
        <vers num="12.2(52)ey1c"/>
        <vers num="12.2(52)ey2"/>
        <vers num="12.2(52)ey2a"/>
        <vers num="12.2(52)ey3"/>
        <vers num="12.2(52)ey3a"/>
        <vers num="12.2(52)ey4"/>
        <vers num="12.2(52)se"/>
        <vers num="12.2(52)se1"/>
        <vers num="12.2(52)sg"/>
        <vers num="12.2(52)xo"/>
        <vers num="12.2(53)ex"/>
        <vers num="12.2(53)ey"/>
        <vers num="12.2(53)ez"/>
        <vers num="12.2(53)se"/>
        <vers num="12.2(53)se1"/>
        <vers num="12.2(53)se2"/>
        <vers num="12.2(53)sg"/>
        <vers num="12.2(53)sg1"/>
        <vers num="12.2(53)sg2"/>
        <vers num="12.2(53)sg3"/>
        <vers num="12.2(53)sg4"/>
        <vers num="12.2(53)sg5"/>
        <vers num="12.2(53)sg6"/>
        <vers num="12.2(53)sg7"/>
        <vers num="12.2(53)sg8"/>
        <vers num="12.2(53)sg9"/>
        <vers num="12.2(53)sg10"/>
        <vers num="12.2(53)sg11"/>
        <vers num="12.2(54)se"/>
        <vers num="12.2(54)sg"/>
        <vers num="12.2(54)sg1"/>
        <vers num="12.2(54)wo"/>
        <vers num="12.2(54)xo"/>
        <vers num="12.2(55)ex"/>
        <vers num="12.2(55)ex1"/>
        <vers num="12.2(55)ex2"/>
        <vers num="12.2(55)ex3"/>
        <vers num="12.2(55)ey"/>
        <vers num="12.2(55)ez"/>
        <vers num="12.2(55)se"/>
        <vers num="12.2(55)se1"/>
        <vers num="12.2(55)se2"/>
        <vers num="12.2(55)se3"/>
        <vers num="12.2(55)se4"/>
        <vers num="12.2(55)se5"/>
        <vers num="12.2(55)se6"/>
        <vers num="12.2(55)se7"/>
        <vers num="12.2(55)se8"/>
        <vers num="12.2(55)se9"/>
        <vers num="12.2(55)se10"/>
        <vers num="12.2(55)se11"/>
        <vers num="12.2(58)ex"/>
        <vers num="12.2(58)ey"/>
        <vers num="12.2(58)ey1"/>
        <vers num="12.2(58)ey2"/>
        <vers num="12.2(58)ez"/>
        <vers num="12.2(58)se"/>
        <vers num="12.2(58)se1"/>
        <vers num="12.2(58)se2"/>
        <vers num="12.2(60)ez"/>
        <vers num="12.2(60)ez1"/>
        <vers num="12.2(60)ez2"/>
        <vers num="12.2(60)ez3"/>
        <vers num="12.2(60)ez4"/>
        <vers num="12.2(60)ez5"/>
        <vers num="12.2(60)ez6"/>
        <vers num="12.2(60)ez7"/>
        <vers num="12.2(60)ez8"/>
        <vers num="12.2(60)ez9"/>
        <vers num="12.2(99)sx1006"/>
        <vers num="12.2(99)sx1010"/>
        <vers num="12.2(99)sx1012"/>
        <vers num="12.2(99)sx1017"/>
        <vers num="12.3(1)"/>
        <vers num="12.3(1a)"/>
        <vers num="12.3(1a)b"/>
        <vers num="12.3(1a)bw"/>
        <vers num="12.3(2)ja"/>
        <vers num="12.3(2)ja1"/>
        <vers num="12.3(2)ja2"/>
        <vers num="12.3(2)ja5"/>
        <vers num="12.3(2)ja6"/>
        <vers num="12.3(2)jk"/>
        <vers num="12.3(2)jk1"/>
        <vers num="12.3(2)jk2"/>
        <vers num="12.3(2)jk3"/>
        <vers num="12.3(2)jl"/>
        <vers num="12.3(2)jl1"/>
        <vers num="12.3(2)jl2"/>
        <vers num="12.3(2)jl3"/>
        <vers num="12.3(2)jl4"/>
        <vers num="12.3(2)t"/>
        <vers num="12.3(2)t1"/>
        <vers num="12.3(2)t2"/>
        <vers num="12.3(2)t3"/>
        <vers num="12.3(2)t4"/>
        <vers num="12.3(2)t5"/>
        <vers num="12.3(2)t6"/>
        <vers num="12.3(2)t7"/>
        <vers num="12.3(2)t8"/>
        <vers num="12.3(2)t9"/>
        <vers num="12.3(2)xa"/>
        <vers num="12.3(2)xa1"/>
        <vers num="12.3(2)xa2"/>
        <vers num="12.3(2)xa3"/>
        <vers num="12.3(2)xa4"/>
        <vers num="12.3(2)xa5"/>
        <vers num="12.3(2)xa6"/>
        <vers num="12.3(2)xa7"/>
        <vers num="12.3(2)xb"/>
        <vers num="12.3(2)xb1"/>
        <vers num="12.3(2)xb3"/>
        <vers num="12.3(2)xc"/>
        <vers num="12.3(2)xc1"/>
        <vers num="12.3(2)xc2"/>
        <vers num="12.3(2)xc3"/>
        <vers num="12.3(2)xc4"/>
        <vers num="12.3(2)xc5"/>
        <vers num="12.3(2)xe"/>
        <vers num="12.3(2)xe1"/>
        <vers num="12.3(2)xe2"/>
        <vers num="12.3(2)xe3"/>
        <vers num="12.3(2)xe4"/>
        <vers num="12.3(2)xe5"/>
        <vers num="12.3(2)xf"/>
        <vers num="12.3(2)xz1"/>
        <vers num="12.3(2)xz2"/>
        <vers num="12.3(3)"/>
        <vers num="12.3(3)b"/>
        <vers num="12.3(3)b1"/>
        <vers num="12.3(3a)"/>
        <vers num="12.3(3b)"/>
        <vers num="12.3(3c)"/>
        <vers num="12.3(3e)"/>
        <vers num="12.3(3f)"/>
        <vers num="12.3(3g)"/>
        <vers num="12.3(3h)"/>
        <vers num="12.3(3i)"/>
        <vers num="12.3(4)ja"/>
        <vers num="12.3(4)ja1"/>
        <vers num="12.3(4)ja2"/>
        <vers num="12.3(4)t"/>
        <vers num="12.3(4)t1"/>
        <vers num="12.3(4)t2"/>
        <vers num="12.3(4)t2a"/>
        <vers num="12.3(4)t3"/>
        <vers num="12.3(4)t4"/>
        <vers num="12.3(4)t6"/>
        <vers num="12.3(4)t7"/>
        <vers num="12.3(4)t8"/>
        <vers num="12.3(4)t9"/>
        <vers num="12.3(4)t10"/>
        <vers num="12.3(4)t11"/>
        <vers num="12.3(4)tpc11a"/>
        <vers num="12.3(4)tpc11b"/>
        <vers num="12.3(4)xd"/>
        <vers num="12.3(4)xd1"/>
        <vers num="12.3(4)xd2"/>
        <vers num="12.3(4)xd3"/>
        <vers num="12.3(4)xd4"/>
        <vers num="12.3(4)xg"/>
        <vers num="12.3(4)xg1"/>
        <vers num="12.3(4)xg2"/>
        <vers num="12.3(4)xg3"/>
        <vers num="12.3(4)xg4"/>
        <vers num="12.3(4)xg5"/>
        <vers num="12.3(4)xk"/>
        <vers num="12.3(4)xk1"/>
        <vers num="12.3(4)xk2"/>
        <vers num="12.3(4)xk3"/>
        <vers num="12.3(4)xk4"/>
        <vers num="12.3(4)xq"/>
        <vers num="12.3(4)xq1"/>
        <vers num="12.3(5)"/>
        <vers num="12.3(5a)"/>
        <vers num="12.3(5a)b"/>
        <vers num="12.3(5a)b1"/>
        <vers num="12.3(5a)b2"/>
        <vers num="12.3(5a)b3"/>
        <vers num="12.3(5a)b4"/>
        <vers num="12.3(5a)b5"/>
        <vers num="12.3(5b)"/>
        <vers num="12.3(5c)"/>
        <vers num="12.3(5d)"/>
        <vers num="12.3(5e)"/>
        <vers num="12.3(5f)"/>
        <vers num="12.3(6)"/>
        <vers num="12.3(6a)"/>
        <vers num="12.3(6b)"/>
        <vers num="12.3(6c)"/>
        <vers num="12.3(6e)"/>
        <vers num="12.3(6f)"/>
        <vers num="12.3(7)ja"/>
        <vers num="12.3(7)ja1"/>
        <vers num="12.3(7)ja2"/>
        <vers num="12.3(7)ja3"/>
        <vers num="12.3(7)ja4"/>
        <vers num="12.3(7)ja5"/>
        <vers num="12.3(7)t"/>
        <vers num="12.3(7)t1"/>
        <vers num="12.3(7)t2"/>
        <vers num="12.3(7)t3"/>
        <vers num="12.3(7)t4"/>
        <vers num="12.3(7)t6"/>
        <vers num="12.3(7)t7"/>
        <vers num="12.3(7)t8"/>
        <vers num="12.3(7)t9"/>
        <vers num="12.3(7)t10"/>
        <vers num="12.3(7)t11"/>
        <vers num="12.3(7)t12"/>
        <vers num="12.3(7)xi1b"/>
        <vers num="12.3(7)xi1c"/>
        <vers num="12.3(7)xi2"/>
        <vers num="12.3(7)xi2a"/>
        <vers num="12.3(7)xi3"/>
        <vers num="12.3(7)xi4"/>
        <vers num="12.3(7)xi5"/>
        <vers num="12.3(7)xi6"/>
        <vers num="12.3(7)xi7"/>
        <vers num="12.3(7)xi7a"/>
        <vers num="12.3(7)xi7b"/>
        <vers num="12.3(7)xi8"/>
        <vers num="12.3(7)xi8a"/>
        <vers num="12.3(7)xi8c"/>
        <vers num="12.3(7)xi8d"/>
        <vers num="12.3(7)xi9"/>
        <vers num="12.3(7)xi10"/>
        <vers num="12.3(7)xi10a"/>
        <vers num="12.3(7)xj"/>
        <vers num="12.3(7)xj1"/>
        <vers num="12.3(7)xj2"/>
        <vers num="12.3(7)xr"/>
        <vers num="12.3(7)xr2"/>
        <vers num="12.3(7)xr3"/>
        <vers num="12.3(7)xr4"/>
        <vers num="12.3(7)xr5"/>
        <vers num="12.3(7)xr6"/>
        <vers num="12.3(7)xr7"/>
        <vers num="12.3(7)xs"/>
        <vers num="12.3(7)xs1"/>
        <vers num="12.3(7)xs2"/>
        <vers num="12.3(8)ja"/>
        <vers num="12.3(8)ja1"/>
        <vers num="12.3(8)ja2"/>
        <vers num="12.3(8)jea"/>
        <vers num="12.3(8)jea1"/>
        <vers num="12.3(8)jea2"/>
        <vers num="12.3(8)jea3"/>
        <vers num="12.3(8)jeb"/>
        <vers num="12.3(8)jeb1"/>
        <vers num="12.3(8)jec"/>
        <vers num="12.3(8)jec1"/>
        <vers num="12.3(8)jec2"/>
        <vers num="12.3(8)jec3"/>
        <vers num="12.3(8)jed"/>
        <vers num="12.3(8)jed1"/>
        <vers num="12.3(8)jee"/>
        <vers num="12.3(8)jk1"/>
        <vers num="12.3(8)t"/>
        <vers num="12.3(8)t1"/>
        <vers num="12.3(8)t3"/>
        <vers num="12.3(8)t4"/>
        <vers num="12.3(8)t5"/>
        <vers num="12.3(8)t6"/>
        <vers num="12.3(8)t7"/>
        <vers num="12.3(8)t8"/>
        <vers num="12.3(8)t9"/>
        <vers num="12.3(8)t10"/>
        <vers num="12.3(8)t11"/>
        <vers num="12.3(8)xu"/>
        <vers num="12.3(8)xu1"/>
        <vers num="12.3(8)xu2"/>
        <vers num="12.3(8)xu3"/>
        <vers num="12.3(8)xu4"/>
        <vers num="12.3(8)xu5"/>
        <vers num="12.3(8)xw"/>
        <vers num="12.3(8)xw1"/>
        <vers num="12.3(8)xw2"/>
        <vers num="12.3(8)xw3"/>
        <vers num="12.3(8)xx"/>
        <vers num="12.3(8)xx1"/>
        <vers num="12.3(8)xx2d"/>
        <vers num="12.3(8)xy"/>
        <vers num="12.3(8)xy1"/>
        <vers num="12.3(8)xy2"/>
        <vers num="12.3(8)xy3"/>
        <vers num="12.3(8)xy5"/>
        <vers num="12.3(8)xy6"/>
        <vers num="12.3(8)xy7"/>
        <vers num="12.3(8)ya"/>
        <vers num="12.3(8)ya1"/>
        <vers num="12.3(8)yd"/>
        <vers num="12.3(8)yd1"/>
        <vers num="12.3(8)yg"/>
        <vers num="12.3(8)yg1"/>
        <vers num="12.3(8)yg2"/>
        <vers num="12.3(8)yg3"/>
        <vers num="12.3(8)yg4"/>
        <vers num="12.3(8)yg5"/>
        <vers num="12.3(8)yg6"/>
        <vers num="12.3(8)yh"/>
        <vers num="12.3(8)yi1"/>
        <vers num="12.3(8)yi2"/>
        <vers num="12.3(8)yi3"/>
        <vers num="12.3(8)za"/>
        <vers num="12.3(9)"/>
        <vers num="12.3(9a)"/>
        <vers num="12.3(9a)bc"/>
        <vers num="12.3(9a)bc1"/>
        <vers num="12.3(9a)bc2"/>
        <vers num="12.3(9a)bc3"/>
        <vers num="12.3(9a)bc4"/>
        <vers num="12.3(9a)bc5"/>
        <vers num="12.3(9a)bc6"/>
        <vers num="12.3(9a)bc7"/>
        <vers num="12.3(9a)bc8"/>
        <vers num="12.3(9a)bc9"/>
        <vers num="12.3(9b)"/>
        <vers num="12.3(9c)"/>
        <vers num="12.3(9d)"/>
        <vers num="12.3(9e)"/>
        <vers num="12.3(10)"/>
        <vers num="12.3(10a)"/>
        <vers num="12.3(10b)"/>
        <vers num="12.3(10c)"/>
        <vers num="12.3(10d)"/>
        <vers num="12.3(10e)"/>
        <vers num="12.3(10f)"/>
        <vers num="12.3(11)ja"/>
        <vers num="12.3(11)ja1"/>
        <vers num="12.3(11)ja3"/>
        <vers num="12.3(11)ja4"/>
        <vers num="12.3(11)t"/>
        <vers num="12.3(11)t2"/>
        <vers num="12.3(11)t3"/>
        <vers num="12.3(11)t4"/>
        <vers num="12.3(11)t5"/>
        <vers num="12.3(11)t6"/>
        <vers num="12.3(11)t7"/>
        <vers num="12.3(11)t8"/>
        <vers num="12.3(11)t9"/>
        <vers num="12.3(11)t10"/>
        <vers num="12.3(11)t11"/>
        <vers num="12.3(11)xl"/>
        <vers num="12.3(11)xl1"/>
        <vers num="12.3(11)yf"/>
        <vers num="12.3(11)yf1"/>
        <vers num="12.3(11)yf2"/>
        <vers num="12.3(11)yf3"/>
        <vers num="12.3(11)yf4"/>
        <vers num="12.3(11)yj"/>
        <vers num="12.3(11)yk2"/>
        <vers num="12.3(11)yk3"/>
        <vers num="12.3(11)ys"/>
        <vers num="12.3(11)ys1"/>
        <vers num="12.3(11)ys2"/>
        <vers num="12.3(11)yz"/>
        <vers num="12.3(11)yz1"/>
        <vers num="12.3(11)yz2"/>
        <vers num="12.3(12)"/>
        <vers num="12.3(12a)"/>
        <vers num="12.3(12b)"/>
        <vers num="12.3(12c)"/>
        <vers num="12.3(12d)"/>
        <vers num="12.3(12e)"/>
        <vers num="12.3(13)"/>
        <vers num="12.3(13a)"/>
        <vers num="12.3(13a)bc"/>
        <vers num="12.3(13a)bc1"/>
        <vers num="12.3(13a)bc2"/>
        <vers num="12.3(13a)bc3"/>
        <vers num="12.3(13a)bc4"/>
        <vers num="12.3(13a)bc5"/>
        <vers num="12.3(13a)bc6"/>
        <vers num="12.3(13b)"/>
        <vers num="12.3(14)t"/>
        <vers num="12.3(14)t1"/>
        <vers num="12.3(14)t2"/>
        <vers num="12.3(14)t3"/>
        <vers num="12.3(14)t5"/>
        <vers num="12.3(14)t6"/>
        <vers num="12.3(14)t7"/>
        <vers num="12.3(14)ym2"/>
        <vers num="12.3(14)ym3"/>
        <vers num="12.3(14)ym4"/>
        <vers num="12.3(14)ym5"/>
        <vers num="12.3(14)ym6"/>
        <vers num="12.3(14)ym7"/>
        <vers num="12.3(14)ym8"/>
        <vers num="12.3(14)ym9"/>
        <vers num="12.3(14)ym10"/>
        <vers num="12.3(14)ym11"/>
        <vers num="12.3(14)ym12"/>
        <vers num="12.3(14)ym13"/>
        <vers num="12.3(14)yq"/>
        <vers num="12.3(14)yq1"/>
        <vers num="12.3(14)yq2"/>
        <vers num="12.3(14)yq3"/>
        <vers num="12.3(14)yq4"/>
        <vers num="12.3(14)yq5"/>
        <vers num="12.3(14)yq6"/>
        <vers num="12.3(14)yq7"/>
        <vers num="12.3(14)yq8"/>
        <vers num="12.3(14)yt"/>
        <vers num="12.3(14)yt1"/>
        <vers num="12.3(14)yu"/>
        <vers num="12.3(14)yu1"/>
        <vers num="12.3(15)"/>
        <vers num="12.3(15a)"/>
        <vers num="12.3(15b)"/>
        <vers num="12.3(16)"/>
        <vers num="12.3(16a)"/>
        <vers num="12.3(17)"/>
        <vers num="12.3(17a)"/>
        <vers num="12.3(17a)bc"/>
        <vers num="12.3(17a)bc1"/>
        <vers num="12.3(17a)bc2"/>
        <vers num="12.3(17b)"/>
        <vers num="12.3(17b)bc3"/>
        <vers num="12.3(17b)bc4"/>
        <vers num="12.3(17b)bc5"/>
        <vers num="12.3(17b)bc6"/>
        <vers num="12.3(17b)bc7"/>
        <vers num="12.3(17b)bc8"/>
        <vers num="12.3(17b)bc9"/>
        <vers num="12.3(17c)"/>
        <vers num="12.3(18)"/>
        <vers num="12.3(18a)"/>
        <vers num="12.3(19)"/>
        <vers num="12.3(19a)"/>
        <vers num="12.3(20)"/>
        <vers num="12.3(20a)"/>
        <vers num="12.3(21)"/>
        <vers num="12.3(21)bc"/>
        <vers num="12.3(21a)bc1"/>
        <vers num="12.3(21a)bc2"/>
        <vers num="12.3(21a)bc3"/>
        <vers num="12.3(21a)bc4"/>
        <vers num="12.3(21a)bc5"/>
        <vers num="12.3(21a)bc6"/>
        <vers num="12.3(21a)bc7"/>
        <vers num="12.3(21a)bc8"/>
        <vers num="12.3(21a)bc9"/>
        <vers num="12.3(21b)"/>
        <vers num="12.3(22)"/>
        <vers num="12.3(22a)"/>
        <vers num="12.3(23)"/>
        <vers num="12.3(23)bc"/>
        <vers num="12.3(23)bc1"/>
        <vers num="12.3(23)bc2"/>
        <vers num="12.3(23)bc3"/>
        <vers num="12.3(23)bc4"/>
        <vers num="12.3(23)bc5"/>
        <vers num="12.3(23)bc6"/>
        <vers num="12.3(23)bc7"/>
        <vers num="12.3(23)bc8"/>
        <vers num="12.3(23)bc9"/>
        <vers num="12.3(23)bc10"/>
        <vers num="12.3(24)"/>
        <vers num="12.3(24a)"/>
        <vers num="12.3(25)"/>
        <vers num="12.3(26)"/>
        <vers num="12.4(1)"/>
        <vers num="12.4(1a)"/>
        <vers num="12.4(1b)"/>
        <vers num="12.4(1c)"/>
        <vers num="12.4(2)mr"/>
        <vers num="12.4(2)mr1"/>
        <vers num="12.4(2)t"/>
        <vers num="12.4(2)t1"/>
        <vers num="12.4(2)t2"/>
        <vers num="12.4(2)t3"/>
        <vers num="12.4(2)t4"/>
        <vers num="12.4(2)t5"/>
        <vers num="12.4(2)t6"/>
        <vers num="12.4(2)xa"/>
        <vers num="12.4(2)xa1"/>
        <vers num="12.4(2)xa2"/>
        <vers num="12.4(2)xb"/>
        <vers num="12.4(2)xb1"/>
        <vers num="12.4(2)xb2"/>
        <vers num="12.4(2)xb3"/>
        <vers num="12.4(2)xb4"/>
        <vers num="12.4(2)xb5"/>
        <vers num="12.4(2)xb6"/>
        <vers num="12.4(2)xb7"/>
        <vers num="12.4(2)xb8"/>
        <vers num="12.4(2)xb9"/>
        <vers num="12.4(2)xb10"/>
        <vers num="12.4(2)xb11"/>
        <vers num="12.4(2)xb12"/>
        <vers num="12.4(3)"/>
        <vers num="12.4(3)jk"/>
        <vers num="12.4(3)jk1"/>
        <vers num="12.4(3)jk2"/>
        <vers num="12.4(3)jk3"/>
        <vers num="12.4(3)jk4"/>
        <vers num="12.4(3)jl"/>
        <vers num="12.4(3)jl1"/>
        <vers num="12.4(3)jl2"/>
        <vers num="12.4(3a)"/>
        <vers num="12.4(3b)"/>
        <vers num="12.4(3c)"/>
        <vers num="12.4(3d)"/>
        <vers num="12.4(3e)"/>
        <vers num="12.4(3f)"/>
        <vers num="12.4(3g)"/>
        <vers num="12.4(3g)ja"/>
        <vers num="12.4(3g)ja1"/>
        <vers num="12.4(3g)jma"/>
        <vers num="12.4(3g)jma1"/>
        <vers num="12.4(3g)jmb"/>
        <vers num="12.4(3g)jmc"/>
        <vers num="12.4(3g)jmc1"/>
        <vers num="12.4(3g)jmc2"/>
        <vers num="12.4(3g)jx"/>
        <vers num="12.4(3g)jx1"/>
        <vers num="12.4(3h)"/>
        <vers num="12.4(3i)"/>
        <vers num="12.4(3j)"/>
        <vers num="12.4(4)mr"/>
        <vers num="12.4(4)mr1"/>
        <vers num="12.4(4)t"/>
        <vers num="12.4(4)t1"/>
        <vers num="12.4(4)t2"/>
        <vers num="12.4(4)t3"/>
        <vers num="12.4(4)t4"/>
        <vers num="12.4(4)t5"/>
        <vers num="12.4(4)t6"/>
        <vers num="12.4(4)t7"/>
        <vers num="12.4(4)t8"/>
        <vers num="12.4(4)xc"/>
        <vers num="12.4(4)xc1"/>
        <vers num="12.4(4)xc2"/>
        <vers num="12.4(4)xc3"/>
        <vers num="12.4(4)xc4"/>
        <vers num="12.4(4)xc5"/>
        <vers num="12.4(4)xc6"/>
        <vers num="12.4(4)xc7"/>
        <vers num="12.4(4)xd"/>
        <vers num="12.4(4)xd1"/>
        <vers num="12.4(4)xd2"/>
        <vers num="12.4(4)xd4"/>
        <vers num="12.4(4)xd7"/>
        <vers num="12.4(4)xd9"/>
        <vers num="12.4(4)xd10"/>
        <vers num="12.4(4)xd11"/>
        <vers num="12.4(4)xd12"/>
        <vers num="12.4(5)"/>
        <vers num="12.4(5a)"/>
        <vers num="12.4(5b)"/>
        <vers num="12.4(5c)"/>
        <vers num="12.4(6)mr"/>
        <vers num="12.4(6)mr1"/>
        <vers num="12.4(6)t"/>
        <vers num="12.4(6)t1"/>
        <vers num="12.4(6)t2"/>
        <vers num="12.4(6)t3"/>
        <vers num="12.4(6)t4"/>
        <vers num="12.4(6)t5"/>
        <vers num="12.4(6)t6"/>
        <vers num="12.4(6)t7"/>
        <vers num="12.4(6)t8"/>
        <vers num="12.4(6)t9"/>
        <vers num="12.4(6)t10"/>
        <vers num="12.4(6)t11"/>
        <vers num="12.4(6)xe"/>
        <vers num="12.4(6)xe1"/>
        <vers num="12.4(6)xe2"/>
        <vers num="12.4(6)xe3"/>
        <vers num="12.4(6)xp"/>
        <vers num="12.4(6)xt"/>
        <vers num="12.4(6)xt1"/>
        <vers num="12.4(6)xt2"/>
        <vers num="12.4(7)"/>
        <vers num="12.4(7a)"/>
        <vers num="12.4(7b)"/>
        <vers num="12.4(7c)"/>
        <vers num="12.4(7d)"/>
        <vers num="12.4(7e)"/>
        <vers num="12.4(7f)"/>
        <vers num="12.4(7g)"/>
        <vers num="12.4(7h)"/>
        <vers num="12.4(8)"/>
        <vers num="12.4(8a)"/>
        <vers num="12.4(8b)"/>
        <vers num="12.4(8c)"/>
        <vers num="12.4(8d)"/>
        <vers num="12.4(9)mr"/>
        <vers num="12.4(9)t"/>
        <vers num="12.4(9)t1"/>
        <vers num="12.4(9)t2"/>
        <vers num="12.4(9)t3"/>
        <vers num="12.4(9)t4"/>
        <vers num="12.4(9)t5"/>
        <vers num="12.4(9)t6"/>
        <vers num="12.4(9)t7"/>
        <vers num="12.4(9)xg"/>
        <vers num="12.4(9)xg1"/>
        <vers num="12.4(9)xg2"/>
        <vers num="12.4(9)xg3"/>
        <vers num="12.4(9)xg4"/>
        <vers num="12.4(9)xg5"/>
        <vers num="12.4(10)"/>
        <vers num="12.4(10b)"/>
        <vers num="12.4(10b)ja"/>
        <vers num="12.4(10b)ja1"/>
        <vers num="12.4(10b)ja2"/>
        <vers num="12.4(10b)ja3"/>
        <vers num="12.4(10b)ja4"/>
        <vers num="12.4(10b)jda"/>
        <vers num="12.4(10b)jda1"/>
        <vers num="12.4(10b)jda2"/>
        <vers num="12.4(10b)jda3"/>
        <vers num="12.4(10b)jdc"/>
        <vers num="12.4(10b)jdd"/>
        <vers num="12.4(10b)jde"/>
        <vers num="12.4(10b)jy"/>
        <vers num="12.4(10c)"/>
        <vers num="12.4(11)md"/>
        <vers num="12.4(11)md1"/>
        <vers num="12.4(11)md2"/>
        <vers num="12.4(11)md3"/>
        <vers num="12.4(11)md4"/>
        <vers num="12.4(11)md5"/>
        <vers num="12.4(11)md6"/>
        <vers num="12.4(11)md7"/>
        <vers num="12.4(11)md8"/>
        <vers num="12.4(11)md9"/>
        <vers num="12.4(11)md10"/>
        <vers num="12.4(11)mr"/>
        <vers num="12.4(11)sw"/>
        <vers num="12.4(11)sw1"/>
        <vers num="12.4(11)sw2"/>
        <vers num="12.4(11)sw3"/>
        <vers num="12.4(11)t"/>
        <vers num="12.4(11)t1"/>
        <vers num="12.4(11)t2"/>
        <vers num="12.4(11)t3"/>
        <vers num="12.4(11)t4"/>
        <vers num="12.4(11)xj"/>
        <vers num="12.4(11)xj2"/>
        <vers num="12.4(11)xj3"/>
        <vers num="12.4(11)xj4"/>
        <vers num="12.4(11)xv"/>
        <vers num="12.4(11)xv1"/>
        <vers num="12.4(11)xw"/>
        <vers num="12.4(11)xw1"/>
        <vers num="12.4(11)xw2"/>
        <vers num="12.4(11)xw3"/>
        <vers num="12.4(11)xw4"/>
        <vers num="12.4(11)xw5"/>
        <vers num="12.4(11)xw6"/>
        <vers num="12.4(11)xw7"/>
        <vers num="12.4(11)xw8"/>
        <vers num="12.4(11)xw9"/>
        <vers num="12.4(11)xw10"/>
        <vers num="12.4(12)"/>
        <vers num="12.4(12)mr"/>
        <vers num="12.4(12)mr1"/>
        <vers num="12.4(12)mr2"/>
        <vers num="12.4(12a)"/>
        <vers num="12.4(12b)"/>
        <vers num="12.4(12c)"/>
        <vers num="12.4(13)"/>
        <vers num="12.4(13a)"/>
        <vers num="12.4(13b)"/>
        <vers num="12.4(13c)"/>
        <vers num="12.4(13d)"/>
        <vers num="12.4(13e)"/>
        <vers num="12.4(13f)"/>
        <vers num="12.4(14)xk"/>
        <vers num="12.4(15)md"/>
        <vers num="12.4(15)md1"/>
        <vers num="12.4(15)md2"/>
        <vers num="12.4(15)md3"/>
        <vers num="12.4(15)md4"/>
        <vers num="12.4(15)md5"/>
        <vers num="12.4(15)sw"/>
        <vers num="12.4(15)sw1"/>
        <vers num="12.4(15)sw2"/>
        <vers num="12.4(15)sw3"/>
        <vers num="12.4(15)sw4"/>
        <vers num="12.4(15)sw5"/>
        <vers num="12.4(15)sw6"/>
        <vers num="12.4(15)sw7"/>
        <vers num="12.4(15)sw8"/>
        <vers num="12.4(15)sw8a"/>
        <vers num="12.4(15)sw9"/>
        <vers num="12.4(15)t"/>
        <vers num="12.4(15)t1"/>
        <vers num="12.4(15)t2"/>
        <vers num="12.4(15)t3"/>
        <vers num="12.4(15)t4"/>
        <vers num="12.4(15)t5"/>
        <vers num="12.4(15)t6"/>
        <vers num="12.4(15)t7"/>
        <vers num="12.4(15)t8"/>
        <vers num="12.4(15)t9"/>
        <vers num="12.4(15)t10"/>
        <vers num="12.4(15)t11"/>
        <vers num="12.4(15)t12"/>
        <vers num="12.4(15)t13"/>
        <vers num="12.4(15)t14"/>
        <vers num="12.4(15)t15"/>
        <vers num="12.4(15)t16"/>
        <vers num="12.4(15)t17"/>
        <vers num="12.4(15)xf"/>
        <vers num="12.4(15)xl"/>
        <vers num="12.4(15)xl1"/>
        <vers num="12.4(15)xl2"/>
        <vers num="12.4(15)xl3"/>
        <vers num="12.4(15)xl4"/>
        <vers num="12.4(15)xl5"/>
        <vers num="12.4(15)xm"/>
        <vers num="12.4(15)xm1"/>
        <vers num="12.4(15)xm2"/>
        <vers num="12.4(15)xm3"/>
        <vers num="12.4(15)xn"/>
        <vers num="12.4(15)xq"/>
        <vers num="12.4(15)xq1"/>
        <vers num="12.4(15)xq2"/>
        <vers num="12.4(15)xq2a"/>
        <vers num="12.4(15)xq2b"/>
        <vers num="12.4(15)xq3"/>
        <vers num="12.4(15)xq4"/>
        <vers num="12.4(15)xq5"/>
        <vers num="12.4(15)xq6"/>
        <vers num="12.4(15)xq7"/>
        <vers num="12.4(15)xq8"/>
        <vers num="12.4(15)xr"/>
        <vers num="12.4(15)xr1"/>
        <vers num="12.4(15)xr2"/>
        <vers num="12.4(15)xr3"/>
        <vers num="12.4(15)xr4"/>
        <vers num="12.4(15)xr5"/>
        <vers num="12.4(15)xr6"/>
        <vers num="12.4(15)xr7"/>
        <vers num="12.4(15)xr8"/>
        <vers num="12.4(15)xr9"/>
        <vers num="12.4(15)xr10"/>
        <vers num="12.4(15)xy"/>
        <vers num="12.4(15)xy1"/>
        <vers num="12.4(15)xy2"/>
        <vers num="12.4(15)xy3"/>
        <vers num="12.4(15)xy4"/>
        <vers num="12.4(15)xy5"/>
        <vers num="12.4(15)xz"/>
        <vers num="12.4(15)xz1"/>
        <vers num="12.4(15)xz2"/>
        <vers num="12.4(16)"/>
        <vers num="12.4(16)mr"/>
        <vers num="12.4(16)mr1"/>
        <vers num="12.4(16)mr2"/>
        <vers num="12.4(16a)"/>
        <vers num="12.4(16b)"/>
        <vers num="12.4(17)"/>
        <vers num="12.4(17a)"/>
        <vers num="12.4(17b)"/>
        <vers num="12.4(18)"/>
        <vers num="12.4(18a)"/>
        <vers num="12.4(19)"/>
        <vers num="12.4(19)mr"/>
        <vers num="12.4(19)mr1"/>
        <vers num="12.4(19)mr2"/>
        <vers num="12.4(19)mr3"/>
        <vers num="12.4(20)mr"/>
        <vers num="12.4(20)mr2"/>
        <vers num="12.4(20)mrb"/>
        <vers num="12.4(20)mrb1"/>
        <vers num="12.4(20)t"/>
        <vers num="12.4(20)t1"/>
        <vers num="12.4(20)t2"/>
        <vers num="12.4(20)t3"/>
        <vers num="12.4(20)t4"/>
        <vers num="12.4(20)t5"/>
        <vers num="12.4(20)t6"/>
        <vers num="12.4(20)ya"/>
        <vers num="12.4(20)ya1"/>
        <vers num="12.4(20)ya2"/>
        <vers num="12.4(20)ya3"/>
        <vers num="12.4(22)gc1"/>
        <vers num="12.4(22)md"/>
        <vers num="12.4(22)md1"/>
        <vers num="12.4(22)md2"/>
        <vers num="12.4(22)mda"/>
        <vers num="12.4(22)mda1"/>
        <vers num="12.4(22)mda2"/>
        <vers num="12.4(22)mda3"/>
        <vers num="12.4(22)mda4"/>
        <vers num="12.4(22)mda5"/>
        <vers num="12.4(22)mda6"/>
        <vers num="12.4(22)t"/>
        <vers num="12.4(22)t1"/>
        <vers num="12.4(22)t2"/>
        <vers num="12.4(22)t3"/>
        <vers num="12.4(22)t4"/>
        <vers num="12.4(22)t5"/>
        <vers num="12.4(22)xr1"/>
        <vers num="12.4(22)xr2"/>
        <vers num="12.4(22)xr3"/>
        <vers num="12.4(22)xr4"/>
        <vers num="12.4(22)xr5"/>
        <vers num="12.4(22)xr6"/>
        <vers num="12.4(22)xr7"/>
        <vers num="12.4(22)xr8"/>
        <vers num="12.4(22)xr9"/>
        <vers num="12.4(22)xr10"/>
        <vers num="12.4(22)xr11"/>
        <vers num="12.4(22)xr12"/>
        <vers num="12.4(22)yb"/>
        <vers num="12.4(22)yb1"/>
        <vers num="12.4(22)yb2"/>
        <vers num="12.4(22)yb3"/>
        <vers num="12.4(22)yb4"/>
        <vers num="12.4(22)yb5"/>
        <vers num="12.4(22)yb6"/>
        <vers num="12.4(22)yb7"/>
        <vers num="12.4(22)yb8"/>
        <vers num="12.4(22)yd"/>
        <vers num="12.4(22)yd1"/>
        <vers num="12.4(22)yd2"/>
        <vers num="12.4(22)yd3"/>
        <vers num="12.4(22)yd4"/>
        <vers num="12.4(22)ye"/>
        <vers num="12.4(22)ye1"/>
        <vers num="12.4(22)ye2"/>
        <vers num="12.4(22)ye3"/>
        <vers num="12.4(22)ye4"/>
        <vers num="12.4(22)ye5"/>
        <vers num="12.4(22)ye6"/>
        <vers num="12.4(24)gc1"/>
        <vers num="12.4(24)gc3"/>
        <vers num="12.4(24)gc3a"/>
        <vers num="12.4(24)gc4"/>
        <vers num="12.4(24)gc5"/>
        <vers num="12.4(24)md"/>
        <vers num="12.4(24)md1"/>
        <vers num="12.4(24)md2"/>
        <vers num="12.4(24)md3"/>
        <vers num="12.4(24)md4"/>
        <vers num="12.4(24)md5"/>
        <vers num="12.4(24)md6"/>
        <vers num="12.4(24)md7"/>
        <vers num="12.4(24)mda1"/>
        <vers num="12.4(24)mda2"/>
        <vers num="12.4(24)mda3"/>
        <vers num="12.4(24)mda4"/>
        <vers num="12.4(24)mda5"/>
        <vers num="12.4(24)mda6"/>
        <vers num="12.4(24)mda7"/>
        <vers num="12.4(24)mda8"/>
        <vers num="12.4(24)mda9"/>
        <vers num="12.4(24)mda10"/>
        <vers num="12.4(24)mda11"/>
        <vers num="12.4(24)mda12"/>
        <vers num="12.4(24)mda13"/>
        <vers num="12.4(24)mdb"/>
        <vers num="12.4(24)mdb1"/>
        <vers num="12.4(24)mdb3"/>
        <vers num="12.4(24)mdb4"/>
        <vers num="12.4(24)mdb5"/>
        <vers num="12.4(24)mdb5a"/>
        <vers num="12.4(24)mdb6"/>
        <vers num="12.4(24)mdb7"/>
        <vers num="12.4(24)mdb8"/>
        <vers num="12.4(24)mdb9"/>
        <vers num="12.4(24)mdb10"/>
        <vers num="12.4(24)mdb11"/>
        <vers num="12.4(24)mdb12"/>
        <vers num="12.4(24)mdb13"/>
        <vers num="12.4(24)mdb14"/>
        <vers num="12.4(24)mdb15"/>
        <vers num="12.4(24)mdb16"/>
        <vers num="12.4(24)mdb17"/>
        <vers num="12.4(24)mdb18"/>
        <vers num="12.4(24)mdb19"/>
        <vers num="12.4(24)t"/>
        <vers num="12.4(24)t1"/>
        <vers num="12.4(24)t2"/>
        <vers num="12.4(24)t3"/>
        <vers num="12.4(24)t3e"/>
        <vers num="12.4(24)t3f"/>
        <vers num="12.4(24)t4"/>
        <vers num="12.4(24)t4a"/>
        <vers num="12.4(24)t4b"/>
        <vers num="12.4(24)t4c"/>
        <vers num="12.4(24)t4d"/>
        <vers num="12.4(24)t4e"/>
        <vers num="12.4(24)t4f"/>
        <vers num="12.4(24)t4l"/>
        <vers num="12.4(24)t5"/>
        <vers num="12.4(24)t6"/>
        <vers num="12.4(24)t7"/>
        <vers num="12.4(24)t8"/>
        <vers num="12.4(24)ye"/>
        <vers num="12.4(24)ye1"/>
        <vers num="12.4(24)ye2"/>
        <vers num="12.4(24)ye3"/>
        <vers num="12.4(24)ye3a"/>
        <vers num="12.4(24)ye3b"/>
        <vers num="12.4(24)ye3c"/>
        <vers num="12.4(24)ye3d"/>
        <vers num="12.4(24)ye3e"/>
        <vers num="12.4(24)ye4"/>
        <vers num="12.4(24)ye5"/>
        <vers num="12.4(24)ye6"/>
        <vers num="12.4(24)ye7"/>
        <vers num="12.4(24)yg1"/>
        <vers num="12.4(24)yg2"/>
        <vers num="12.4(24)yg3"/>
        <vers num="12.4(24)yg4"/>
        <vers num="12.4(25e)jao3a"/>
        <vers num="12.4(25e)jao20s"/>
        <vers num="12.4(25e)jap1n"/>
        <vers num="12.4(25e)jap9"/>
        <vers num="15.0(1)ex"/>
        <vers num="15.0(1)ey"/>
        <vers num="15.0(1)ey1"/>
        <vers num="15.0(1)ey2"/>
        <vers num="15.0(1)m"/>
        <vers num="15.0(1)m1"/>
        <vers num="15.0(1)m2"/>
        <vers num="15.0(1)m3"/>
        <vers num="15.0(1)m4"/>
        <vers num="15.0(1)m5"/>
        <vers num="15.0(1)m6"/>
        <vers num="15.0(1)m7"/>
        <vers num="15.0(1)m8"/>
        <vers num="15.0(1)m9"/>
        <vers num="15.0(1)m10"/>
        <vers num="15.0(1)se"/>
        <vers num="15.0(1)se1"/>
        <vers num="15.0(1)se2"/>
        <vers num="15.0(1)se3"/>
        <vers num="15.0(1)xa"/>
        <vers num="15.0(1)xa1"/>
        <vers num="15.0(1)xa2"/>
        <vers num="15.0(1)xa3"/>
        <vers num="15.0(1)xa4"/>
        <vers num="15.0(1)xa5"/>
        <vers num="15.0(1)xo"/>
        <vers num="15.0(1)xo1"/>
        <vers num="15.0(2)ea1"/>
        <vers num="15.0(2)eb"/>
        <vers num="15.0(2)ec"/>
        <vers num="15.0(2)ed"/>
        <vers num="15.0(2)ed1"/>
        <vers num="15.0(2)eh"/>
        <vers num="15.0(2)ej"/>
        <vers num="15.0(2)ej1"/>
        <vers num="15.0(2)ek"/>
        <vers num="15.0(2)ek1"/>
        <vers num="15.0(2)ex"/>
        <vers num="15.0(2)ex1"/>
        <vers num="15.0(2)ex2"/>
        <vers num="15.0(2)ex3"/>
        <vers num="15.0(2)ex4"/>
        <vers num="15.0(2)ex5"/>
        <vers num="15.0(2)ex8"/>
        <vers num="15.0(2)ex10"/>
        <vers num="15.0(2)ey"/>
        <vers num="15.0(2)ey1"/>
        <vers num="15.0(2)ey2"/>
        <vers num="15.0(2)ey3"/>
        <vers num="15.0(2)ez"/>
        <vers num="15.0(2)se"/>
        <vers num="15.0(2)se1"/>
        <vers num="15.0(2)se2"/>
        <vers num="15.0(2)se3"/>
        <vers num="15.0(2)se4"/>
        <vers num="15.0(2)se5"/>
        <vers num="15.0(2)se6"/>
        <vers num="15.0(2)se7"/>
        <vers num="15.0(2)se8"/>
        <vers num="15.0(2)se9"/>
        <vers num="15.0(2)se10"/>
        <vers num="15.0(2)se10a"/>
        <vers num="15.0(2)sg"/>
        <vers num="15.0(2)sg1"/>
        <vers num="15.0(2)sg2"/>
        <vers num="15.0(2)sg3"/>
        <vers num="15.0(2)sg4"/>
        <vers num="15.0(2)sg5"/>
        <vers num="15.0(2)sg6"/>
        <vers num="15.0(2)sg7"/>
        <vers num="15.0(2)sg8"/>
        <vers num="15.0(2)sg9"/>
        <vers num="15.0(2)sg10"/>
        <vers num="15.0(2)sg11"/>
        <vers num="15.0(2)sqd"/>
        <vers num="15.0(2)sqd1"/>
        <vers num="15.0(2)sqd2"/>
        <vers num="15.0(2)sqd3"/>
        <vers num="15.0(2)sqd4"/>
        <vers num="15.0(2)sqd5"/>
        <vers num="15.0(2)sqd6"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.0(2)xo"/>
        <vers num="15.0(2a)ex5"/>
        <vers num="15.0(2a)se9"/>
        <vers num="15.1(1)sg"/>
        <vers num="15.1(1)sg1"/>
        <vers num="15.1(1)sg2"/>
        <vers num="15.1(1)t"/>
        <vers num="15.1(1)t1"/>
        <vers num="15.1(1)t2"/>
        <vers num="15.1(1)t3"/>
        <vers num="15.1(1)t4"/>
        <vers num="15.1(1)t5"/>
        <vers num="15.1(1)xb"/>
        <vers num="15.1(2)gc"/>
        <vers num="15.1(2)gc1"/>
        <vers num="15.1(2)gc2"/>
        <vers num="15.1(2)sg"/>
        <vers num="15.1(2)sg1"/>
        <vers num="15.1(2)sg2"/>
        <vers num="15.1(2)sg3"/>
        <vers num="15.1(2)sg4"/>
        <vers num="15.1(2)sg5"/>
        <vers num="15.1(2)sg6"/>
        <vers num="15.1(2)sg7"/>
        <vers num="15.1(2)sg7a"/>
        <vers num="15.1(2)sg8"/>
        <vers num="15.1(2)sg9"/>
        <vers num="15.1(2)t"/>
        <vers num="15.1(2)t0a"/>
        <vers num="15.1(2)t1"/>
        <vers num="15.1(2)t2"/>
        <vers num="15.1(2)t2a"/>
        <vers num="15.1(2)t3"/>
        <vers num="15.1(2)t4"/>
        <vers num="15.1(2)t5"/>
        <vers num="15.1(3)t"/>
        <vers num="15.1(3)t1"/>
        <vers num="15.1(3)t2"/>
        <vers num="15.1(3)t3"/>
        <vers num="15.1(3)t4"/>
        <vers num="15.1(4)gc"/>
        <vers num="15.1(4)gc1"/>
        <vers num="15.1(4)gc2"/>
        <vers num="15.1(4)m"/>
        <vers num="15.1(4)m1"/>
        <vers num="15.1(4)m2"/>
        <vers num="15.1(4)m3"/>
        <vers num="15.1(4)m3a"/>
        <vers num="15.1(4)m4"/>
        <vers num="15.1(4)m5"/>
        <vers num="15.1(4)m6"/>
        <vers num="15.1(4)m7"/>
        <vers num="15.1(4)m8"/>
        <vers num="15.1(4)m9"/>
        <vers num="15.1(4)m10"/>
        <vers num="15.2(1)gc"/>
        <vers num="15.2(1)gc1"/>
        <vers num="15.2(1)gc2"/>
        <vers num="15.2(1)sy"/>
        <vers num="15.2(1)sy0a"/>
        <vers num="15.2(1)sy1"/>
        <vers num="15.2(1)sy1a"/>
        <vers num="15.2(1)sy2"/>
        <vers num="15.2(1)sy3"/>
        <vers num="15.2(1)t"/>
        <vers num="15.2(1)t1"/>
        <vers num="15.2(1)t2"/>
        <vers num="15.2(1)t3"/>
        <vers num="15.2(1)t3a"/>
        <vers num="15.2(1)t4"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(2)ea1"/>
        <vers num="15.2(2)ea2"/>
        <vers num="15.2(2)ea3"/>
        <vers num="15.2(2)gc"/>
        <vers num="15.2(2)ja"/>
        <vers num="15.2(2)ja1"/>
        <vers num="15.2(2)jax"/>
        <vers num="15.2(2)jax1"/>
        <vers num="15.2(2)jb"/>
        <vers num="15.2(2)jb2"/>
        <vers num="15.2(2)jb3"/>
        <vers num="15.2(2)jb4"/>
        <vers num="15.2(2)jb5"/>
        <vers num="15.2(2)jb6"/>
        <vers num="15.2(2)jn1"/>
        <vers num="15.2(2)jn2"/>
        <vers num="15.2(2)sy"/>
        <vers num="15.2(2)sy1"/>
        <vers num="15.2(2)sy2"/>
        <vers num="15.2(2)t"/>
        <vers num="15.2(2)t1"/>
        <vers num="15.2(2)t2"/>
        <vers num="15.2(2)t3"/>
        <vers num="15.2(2)t4"/>
        <vers num="15.2(3)ea"/>
        <vers num="15.2(3)ex"/>
        <vers num="15.2(3)gc"/>
        <vers num="15.2(3)gc1"/>
        <vers num="15.2(3)t"/>
        <vers num="15.2(3)t1"/>
        <vers num="15.2(3)t2"/>
        <vers num="15.2(3)t3"/>
        <vers num="15.2(3)t4"/>
        <vers num="15.2(4)ea"/>
        <vers num="15.2(4)ea1"/>
        <vers num="15.2(4)ea3"/>
        <vers num="15.2(4)ea4"/>
        <vers num="15.2(4)ea5"/>
        <vers num="15.2(4)ec"/>
        <vers num="15.2(4)gc"/>
        <vers num="15.2(4)gc1"/>
        <vers num="15.2(4)gc2"/>
        <vers num="15.2(4)gc3"/>
        <vers num="15.2(4)ja"/>
        <vers num="15.2(4)ja1"/>
        <vers num="15.2(4)jb"/>
        <vers num="15.2(4)jb1"/>
        <vers num="15.2(4)jb2"/>
        <vers num="15.2(4)jb3"/>
        <vers num="15.2(4)jb3a"/>
        <vers num="15.2(4)jb3b"/>
        <vers num="15.2(4)jb3h"/>
        <vers num="15.2(4)jb3s"/>
        <vers num="15.2(4)jb4"/>
        <vers num="15.2(4)jb5"/>
        <vers num="15.2(4)jb5h"/>
        <vers num="15.2(4)jb5m"/>
        <vers num="15.2(4)jb6"/>
        <vers num="15.2(4)jb7"/>
        <vers num="15.2(4)jn"/>
        <vers num="15.2(4)m"/>
        <vers num="15.2(4)m1"/>
        <vers num="15.2(4)m2"/>
        <vers num="15.2(4)m3"/>
        <vers num="15.2(4)m4"/>
        <vers num="15.2(4)m5"/>
        <vers num="15.2(4)m6"/>
        <vers num="15.2(4)m6a"/>
        <vers num="15.2(4)m7"/>
        <vers num="15.2(4)m8"/>
        <vers num="15.2(4)m9"/>
        <vers num="15.2(4)m10"/>
        <vers num="15.2(4)m11"/>
        <vers num="15.2(5)e2a"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5)ea"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.3(1)sy"/>
        <vers num="15.3(1)sy1"/>
        <vers num="15.3(1)sy2"/>
        <vers num="15.3(1)t"/>
        <vers num="15.3(1)t1"/>
        <vers num="15.3(1)t2"/>
        <vers num="15.3(1)t3"/>
        <vers num="15.3(1)t4"/>
        <vers num="15.3(2)t"/>
        <vers num="15.3(2)t1"/>
        <vers num="15.3(2)t2"/>
        <vers num="15.3(2)t3"/>
        <vers num="15.3(2)t4"/>
        <vers num="15.3(3)ja"/>
        <vers num="15.3(3)ja1"/>
        <vers num="15.3(3)ja1m"/>
        <vers num="15.3(3)ja1n"/>
        <vers num="15.3(3)ja4"/>
        <vers num="15.3(3)ja5"/>
        <vers num="15.3(3)ja6"/>
        <vers num="15.3(3)ja7"/>
        <vers num="15.3(3)ja8"/>
        <vers num="15.3(3)ja10"/>
        <vers num="15.3(3)ja11"/>
        <vers num="15.3(3)ja76"/>
        <vers num="15.3(3)ja77"/>
        <vers num="15.3(3)jaa"/>
        <vers num="15.3(3)jab"/>
        <vers num="15.3(3)jax"/>
        <vers num="15.3(3)jax1"/>
        <vers num="15.3(3)jax2"/>
        <vers num="15.3(3)jb"/>
        <vers num="15.3(3)jb75"/>
        <vers num="15.3(3)jbb"/>
        <vers num="15.3(3)jbb1"/>
        <vers num="15.3(3)jbb2"/>
        <vers num="15.3(3)jbb4"/>
        <vers num="15.3(3)jbb5"/>
        <vers num="15.3(3)jbb6"/>
        <vers num="15.3(3)jbb6a"/>
        <vers num="15.3(3)jbb8"/>
        <vers num="15.3(3)jbb50"/>
        <vers num="15.3(3)jc"/>
        <vers num="15.3(3)jc1"/>
        <vers num="15.3(3)jc2"/>
        <vers num="15.3(3)jc3"/>
        <vers num="15.3(3)jc4"/>
        <vers num="15.3(3)jc5"/>
        <vers num="15.3(3)jc6"/>
        <vers num="15.3(3)jc7"/>
        <vers num="15.3(3)jc50"/>
        <vers num="15.3(3)jc51"/>
        <vers num="15.3(3)jca7"/>
        <vers num="15.3(3)jd"/>
        <vers num="15.3(3)jd2"/>
        <vers num="15.3(3)jd3"/>
        <vers num="15.3(3)jd4"/>
        <vers num="15.3(3)jda3"/>
        <vers num="15.3(3)je1"/>
        <vers num="15.3(3)jn3"/>
        <vers num="15.3(3)jn4"/>
        <vers num="15.3(3)jn7"/>
        <vers num="15.3(3)jn8"/>
        <vers num="15.3(3)jn9"/>
        <vers num="15.3(3)jnb"/>
        <vers num="15.3(3)jnb1"/>
        <vers num="15.3(3)jnb2"/>
        <vers num="15.3(3)jnb3"/>
        <vers num="15.3(3)jnb4"/>
        <vers num="15.3(3)jnb6"/>
        <vers num="15.3(3)jnc"/>
        <vers num="15.3(3)jnc1"/>
        <vers num="15.3(3)jnc4"/>
        <vers num="15.3(3)jnd"/>
        <vers num="15.3(3)jnd1"/>
        <vers num="15.3(3)jnd2"/>
        <vers num="15.3(3)jnd3"/>
        <vers num="15.3(3)jnp"/>
        <vers num="15.3(3)jnp1"/>
        <vers num="15.3(3)jnp2"/>
        <vers num="15.3(3)jnp4"/>
        <vers num="15.3(3)jpb"/>
        <vers num="15.3(3)jpb1"/>
        <vers num="15.3(3)jpb2"/>
        <vers num="15.3(3)jpc2"/>
        <vers num="15.3(3)jpc3"/>
        <vers num="15.3(3)jpd"/>
        <vers num="15.3(3)m"/>
        <vers num="15.3(3)m1"/>
        <vers num="15.3(3)m2"/>
        <vers num="15.3(3)m3"/>
        <vers num="15.3(3)m4"/>
        <vers num="15.3(3)m5"/>
        <vers num="15.3(3)m6"/>
        <vers num="15.3(3)m7"/>
        <vers num="15.3(3)m8"/>
        <vers num="15.3(3)m8a"/>
        <vers num="15.3(3)m9"/>
        <vers num="15.4(1)cg"/>
        <vers num="15.4(1)cg1"/>
        <vers num="15.4(1)sy"/>
        <vers num="15.4(1)sy1"/>
        <vers num="15.4(1)t"/>
        <vers num="15.4(1)t1"/>
        <vers num="15.4(1)t2"/>
        <vers num="15.4(1)t3"/>
        <vers num="15.4(1)t4"/>
        <vers num="15.4(2)cg"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3"/>
        <vers num="15.4(2)t4"/>
        <vers num="15.4(3)m"/>
        <vers num="15.4(3)m1"/>
        <vers num="15.4(3)m2"/>
        <vers num="15.4(3)m3"/>
        <vers num="15.4(3)m4"/>
        <vers num="15.4(3)m5"/>
        <vers num="15.4(3)m6"/>
        <vers num="15.4(3)m6a"/>
        <vers num="15.4(3)m7"/>
        <vers num="15.4(3)s5a"/>
        <vers num="15.4(3)s6b"/>
        <vers num="15.4(3)s7a"/>
        <vers num="15.5(1)sy1"/>
        <vers num="15.5(1)t"/>
        <vers num="15.5(1)t1"/>
        <vers num="15.5(1)t2"/>
        <vers num="15.5(1)t3"/>
        <vers num="15.5(1)t4"/>
        <vers num="15.5(2)t"/>
        <vers num="15.5(2)t1"/>
        <vers num="15.5(2)t2"/>
        <vers num="15.5(2)t3"/>
        <vers num="15.5(2)t4"/>
        <vers num="15.5(3)m"/>
        <vers num="15.5(3)m0a"/>
        <vers num="15.5(3)m1"/>
        <vers num="15.5(3)m2"/>
        <vers num="15.5(3)m3"/>
        <vers num="15.5(3)m4"/>
        <vers num="15.5(3)m4a"/>
        <vers num="15.5(3)m5"/>
        <vers num="15.5(3)s2a"/>
        <vers num="15.5(3)s2b"/>
        <vers num="15.5(3)s3a"/>
        <vers num="15.5(3)s4a"/>
        <vers num="15.5(3)s4b"/>
        <vers num="15.5(3)s4d"/>
        <vers num="15.6(1)s1a"/>
        <vers num="15.6(1)t"/>
        <vers num="15.6(1)t0a"/>
        <vers num="15.6(1)t1"/>
        <vers num="15.6(1)t2"/>
        <vers num="15.6(1)t3"/>
        <vers num="15.6(2)s0a"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)sp1b"/>
        <vers num="15.6(2)sp1c"/>
        <vers num="15.6(2)sp2a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12243" seq="2017-12243" published="2017-11-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Unified Computing System (UCS) Manager, Cisco Firepower 4100 Series Next-Generation Firewall (NGFW), and Cisco Firepower 9300 Security Appliance could allow an authenticated, local attacker to obtain root shell privileges on the device, aka Command Injection. The vulnerability is due to improper validation of string input in the shell application. An attacker could exploit this vulnerability through the use of malicious commands. A successful exploit could allow the attacker to obtain root shell privileges on the device. Cisco Bug IDs: CSCvf20741, CSCvf60078.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101652" adv="1">101652</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039719" adv="1">1039719</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-arce" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-arce</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_4100_next-generation_firewall_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="firepower_9300_security_appliance_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_computing_system_manager_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12244" seq="2017-12244" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine parsing of IPv6 packets for Cisco Firepower System Software could allow an unauthenticated, remote attacker to cause high CPU utilization or to cause a denial of service (DoS) condition because the Snort process restarts unexpectedly. The vulnerability is due to improper input validation of the fields in the IPv6 extension header packet. An attacker could exploit this vulnerability by sending a malicious IPv6 packet to the detection engine on the targeted device. An exploit could allow the attacker to cause a DoS condition if the Snort process restarts and traffic inspection is bypassed or traffic is dropped. This vulnerability is specific to IPv6 traffic only. This vulnerability affects Cisco Firepower System Software Releases 6.0 and later when the software has one or more file action policies configured and is running on any of the following Cisco products: 3000 Series Industrial Security Appliances (ISR), Adaptive Security Appliance (ASA) 5500-X Series with FirePOWER Services, Adaptive Security Appliance (ASA) 5500-X Series Next-Generation Firewalls, Advanced Malware Protection (AMP) for Networks, 7000 Series Appliances, Advanced Malware Protection (AMP) for Networks, 8000 Series Appliances, FirePOWER 7000 Series Appliances, FirePOWER 8000 Series Appliances, Firepower Threat Defense for Integrated Services Routers (ISRs), Firepower 2100 Series Security Appliances, Firepower 4100 Series Security Appliances, Firepower 9300 Series Security Appliances, Virtual Next-Generation Intrusion Prevention System (NGIPSv) for VMware. Cisco Bug IDs: CSCvd34776.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101119" adv="1">101119</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-fpsnort" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-fpsnort</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.3"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.6"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12245" seq="2017-12245" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in SSL traffic decryption for Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to cause depletion of system memory, aka a Firepower Detection Engine SSL Decryption Memory Consumption Denial of Service vulnerability. If this memory leak persists over time, a denial of service (DoS) condition could develop because traffic can cease to be forwarded through the device. The vulnerability is due to an error in how the Firepower Detection Snort Engine handles SSL traffic decryption and notifications to and from the Adaptive Security Appliance (ASA) handler. An attacker could exploit this vulnerability by sending a steady stream of malicious Secure Sockets Layer (SSL) traffic through the device. An exploit could allow the attacker to cause a DoS condition when the device runs low on system memory. This vulnerability affects Cisco Firepower Threat Defense (FTD) Software Releases 6.0.1 and later, running on any of the following Cisco products: Adaptive Security Appliance (ASA) 5500-X Series Next-Generation Firewalls, Firepower 2100 Series Security Appliances, Firepower 4100 Series Security Appliances, Firepower 9300 Series Security Appliances. Cisco Bug IDs: CSCve02069.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101118" adv="1">101118</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ftd" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ftd</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.0.1.3"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.6"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12246" seq="2017-12246" published="2017-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of the direct authentication feature in Cisco Adaptive Security Appliance (ASA) Software could allow an unauthenticated, remote attacker to cause an affected device to unexpectedly reload, resulting in a denial of service (DoS) condition. The vulnerability is due to incomplete input validation of the HTTP header. An attacker could exploit this vulnerability by sending a crafted HTTP request to the local IP address of an affected device. A successful exploit could allow the attacker to cause the affected device to reload. This vulnerability affects Cisco Adaptive Security Appliance (ASA) Software that is running on the following Cisco products: ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, ASA 1000V Cloud Firewall, Adaptive Security Virtual Appliance (ASAv), Firepower 4110 Security Appliance, Firepower 9300 ASA Security Module, ISA 3000 Industrial Security Appliance. Cisco Bug IDs: CSCvd59063.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101165" adv="1">101165</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039503" adv="1">1039503</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-asa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-asa</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.4(3)"/>
        <vers num="9.7(1)"/>
        <vers num="9.8(0.56)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12248" seq="2017-12248" published="2017-09-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework code of Cisco Unified Intelligence Center Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web interface of an affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected software. An attacker could exploit this vulnerability by persuading a user to click a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected site or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCve76835.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100921" adv="1">100921</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039408" adv="1">1039408</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-cuic" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-cuic</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_intelligence_center" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12249" seq="2017-12249" published="2017-09-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Traversal Using Relay NAT (TURN) server included with Cisco Meeting Server (CMS) could allow an authenticated, remote attacker to gain unauthenticated or unauthorized access to components of or sensitive information in an affected system. The vulnerability is due to an incorrect default configuration of the TURN server, which could expose internal interfaces and ports on the external interface of an affected system. An attacker could exploit this vulnerability by using a TURN server to perform an unauthorized connection to a Call Bridge, a Web Bridge, or a database cluster in an affected system, depending on the deployment model and CMS services in use. A successful exploit could allow the attacker to gain unauthenticated access to a Call Bridge or database cluster in an affected system or gain unauthorized access to sensitive meeting information in an affected system. To exploit this vulnerability, the attacker must have valid credentials for the TURN server of the affected system. This vulnerability affects Cisco Meeting Server (CMS) deployments that are running a CMS Software release prior to Release 2.0.16, 2.1.11, or 2.2.6. Cisco Bug IDs: CSCvf51127.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100821" adv="1">100821</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039357" adv="1">1039357</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170913-cmsturn" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170913-cmsturn</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="2.0.15" prev="1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12250" seq="2017-12250" published="2017-09-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the HTTP web interface for Cisco Wide Area Application Services (WAAS) could allow an unauthenticated, remote attacker to cause an HTTP Application Optimization (AO) related process to restart, causing a partial denial of service (DoS) condition. The vulnerability is due to lack of input validation of user-supplied input parameters within an HTTP request. An attacker could exploit this vulnerability by sending a crafted HTTP request through the targeted device. An exploit could allow the attacker to cause a DoS condition due to a process unexpectedly restarting. The WAAS could drop traffic during the brief time the process is restarting. Cisco Bug IDs: CSCvc63048.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100928" adv="1">100928</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039415" adv="1">1039415</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-waas" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-waas</ref>
    </refs>
    <vuln_soft>
      <prod name="wide_area_application_services" vendor="cisco">
        <vers num="6.2(3a)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12251" seq="2017-12251" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web console of the Cisco Cloud Services Platform (CSP) 2100 could allow an authenticated, remote attacker to interact maliciously with the services or virtual machines (VMs) operating remotely on an affected CSP device. The vulnerability is due to weaknesses in the generation of certain authentication mechanisms in the URL of the web console. An attacker could exploit this vulnerability by browsing to one of the hosted VMs' URLs in Cisco CSP and viewing specific patterns that control the web application's mechanisms for authentication control. An exploit could allow the attacker to access a specific VM on the CSP, which causes a complete loss of the system's confidentiality, integrity, and availability. This vulnerability affects Cisco Cloud Services Platform (CSP) 2100 running software release 2.1.0, 2.1.1, 2.1.2, 2.2.0, 2.2.1, or 2.2.2. Cisco Bug IDs: CSCve64690.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101487" adv="1">101487</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039613" adv="1">1039613</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-ccs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-ccs</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_services_platform_2100" vendor="cisco">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12252" seq="2017-12252" published="2017-09-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco FindIT Network Discovery Utility could allow an authenticated, local attacker to perform a DLL preloading attack, potentially causing a partial impact to device availability, confidentiality, and integrity. The vulnerability is due to the application loading a malicious copy of a specific, nondefined DLL file instead of the DLL file it was expecting. An attacker could exploit this vulnerability by placing an affected DLL within the search path of the host system. An exploit could allow the attacker to load a malicious DLL file into the system, thus partially compromising confidentiality, integrity, and availability on the device. Cisco Bug IDs: CSCve89785.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100923" adv="1">100923</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-findit" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-findit</ref>
    </refs>
    <vuln_soft>
      <prod name="findit_network_discovery_utility" vendor="cisco">
        <vers num="2.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12253" seq="2017-12253" published="2017-09-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Unified Intelligence Center could allow an unauthenticated, remote attacker to execute unwanted actions. The vulnerability is due to a lack of cross-site request forgery (CSRF) protection. An attacker could exploit this vulnerability by tricking the user of a web application into executing an adverse action. Cisco Bug IDs: CSCve76872.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100919" adv="1">100919</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039409" adv="1">1039409</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-cuic1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-cuic1</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_intelligence_center" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12254" seq="2017-12254" published="2017-09-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco Unified Intelligence Center could allow an unauthenticated, remote attacker to perform a Document Object Model (DOM)-based cross-site scripting attack. The vulnerability is due to insufficient input validation of some parameters passed to the web server. An attacker could exploit this vulnerability by convincing the user to access a malicious link or by intercepting the user request and injecting the malicious code. An exploit could allow the attacker to execute arbitrary code in the context of the affected site or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCve76848, CSCve76856.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100922" adv="1">100922</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039410" adv="1">1039410</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-cuic2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-cuic2</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_intelligence_center" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12255" seq="2017-12255" published="2017-09-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of Cisco UCS Central Software could allow an authenticated, local attacker to gain shell access. The vulnerability is due to insufficient input validation of commands entered in the CLI, aka a Restricted Shell Break Vulnerability. An attacker could exploit this vulnerability by entering a specific command with crafted arguments. An exploit could allow the attacker to gain shell access to the underlying system. Cisco Bug IDs: CSCve70762.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100932" adv="1">100932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039412" adv="1">1039412</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-ucs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170920-ucs</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="1.5(1c)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12256" seq="2017-12256" published="2017-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Akamai Connect feature of Cisco Wide Area Application Services (WAAS) Appliances could allow an unauthenticated, remote attacker to cause a denial-of-service (DoS) condition on an affected device. The vulnerability is due to certain file-handling inefficiencies of the affected system. An attacker could exploit this vulnerability by directing client systems to access a corrupted file that the client systems cannot decompress correctly. A successful exploit could allow the attacker to cause the affected device to crash or hang unexpectedly and result in a DoS condition that may require manual intervention to regain normal operating conditions. Cisco Bug IDs: CSCve82472.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101180" adv="1">101180</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-waas" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-waas</ref>
    </refs>
    <vuln_soft>
      <prod name="wide_area_application_services" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12257" seq="2017-12257" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web interface of an affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCve96608.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101167" adv="1">101167</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-wms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-wms</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12258" seq="2017-12258" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based UI of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to execute a cross-frame scripting (XFS) attack. The vulnerability exists because the affected software does not provide sufficient protections for HTML inline frames (iframes). An attacker could exploit this vulnerability by directing a user of the affected software to an attacker-controlled web page that contains a malicious HTML inline frame. A successful exploit could allow the attacker to conduct click-jacking or other types of client-side browser attacks. Cisco Bug IDs: CSCve60993.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101172" adv="1">101172</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039505" adv="1">1039505</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12259" seq="2017-12259" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Session Initiation Protocol (SIP) functionality in Cisco Small Business SPA51x Series IP Phones could allow an unauthenticated, remote attacker to cause an affected device to become unresponsive, resulting in a denial of service (DoS) condition. The vulnerability is due to the improper handling of SIP request messages by an affected device. An attacker could exploit this vulnerability by sending malformed SIP messages to an affected device. A successful exploit could allow the attacker to cause the affected device to become unresponsive, resulting in a DoS condition that persists until the device is restarted manually. This vulnerability affects Cisco Small Business SPA51x Series IP Phones that are running Cisco SPA51x Firmware Release 7.6.2SR1 or earlier. Cisco Bug IDs: CSCvc63982.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101488" adv="1">101488</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039615" adv="1">1039615</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-sip" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-sip</ref>
    </refs>
    <vuln_soft>
      <prod name="small_business_ip_phone_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12260" seq="2017-12260" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Session Initiation Protocol (SIP) functionality in Cisco Small Business SPA50x, SPA51x, and SPA52x Series IP Phones could allow an unauthenticated, remote attacker to cause an affected device to become unresponsive, resulting in a denial of service (DoS) condition. The vulnerability is due to the improper handling of SIP request messages by an affected device. An attacker could exploit this vulnerability by using formatted specifiers in a SIP payload that is sent to an affected device. A successful exploit could allow the attacker to cause the affected device to become unresponsive, resulting in a DoS condition that persists until the device is restarted manually. This vulnerability affects Cisco Small Business SPA50x, SPA51x, and SPA52x Series IP Phones that are running firmware release 7.6.2SR1 or earlier. Cisco Bug IDs: CSCvc63986.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101495" adv="1">101495</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039616" adv="1">1039616</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-sip1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-sip1</ref>
    </refs>
    <vuln_soft>
      <prod name="spa_501g_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
      <prod name="spa_502g_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
      <prod name="spa_504g_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
      <prod name="spa_508g_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
      <prod name="spa_509g_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
      <prod name="spa_512g_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
      <prod name="spa_514g_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
      <prod name="spa_525g_firmware" vendor="cisco">
        <vers num="7.6.2" prev="1" edition="sr1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12261" seq="2017-12261" published="2017-11-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the restricted shell of the Cisco Identity Services Engine (ISE) that is accessible via SSH could allow an authenticated, local attacker to run arbitrary CLI commands with elevated privileges. The vulnerability is due to incomplete input validation of the user input for CLI commands issued at the restricted shell. An attacker could exploit this vulnerability by authenticating to the targeted device and executing commands that could lead to elevated privileges. An attacker would need valid user credentials to the device to exploit this vulnerability. The vulnerability affects the following Cisco Identity Services Engine (ISE) products running Release 1.4, 2.0, 2.0.1, 2.1.0: ISE, ISE Express, ISE Virtual Appliance. Cisco Bug IDs: CSCve74916.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101641" adv="1">101641</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039717" adv="1">1039717</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-ise" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-ise</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="1.4"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
      </prod>
      <prod name="identity_services_engine_express" vendor="cisco">
        <vers num="1.4"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
      </prod>
      <prod name="identity_services_engine_virtual_appliance" vendor="cisco">
        <vers num="1.4"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12262" seq="2017-12262" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability within the firewall configuration of the Cisco Application Policy Infrastructure Controller Enterprise Module (APIC-EM) could allow an unauthenticated, adjacent attacker to gain privileged access to services only available on the internal network of the device. The vulnerability is due to an incorrect firewall rule on the device. The misconfiguration could allow traffic sent to the public interface of the device to be forwarded to the internal virtual network of the APIC-EM. An attacker that is logically adjacent to the network on which the public interface of the affected APIC-EM resides could leverage this behavior to gain access to services listening on the internal network with elevated privileges. This vulnerability affects appliances or virtual devices running Cisco Application Policy Infrastructure Controller Enterprise Module prior to version 1.5. Cisco Bug IDs: CSCve89638.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101647" adv="1">101647</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039716" adv="1">1039716</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-apicem" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-apicem</ref>
    </refs>
    <vuln_soft>
      <prod name="application_policy_infrastructure_controller_enterprise_module" vendor="cisco">
        <vers num="1.0.(1)"/>
        <vers num="1.0.10"/>
        <vers num="1.0_ga"/>
        <vers num="1.1_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12263" seq="2017-12263" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco License Manager software could allow an unauthenticated, remote attacker to download and view files within the application that should be restricted, aka Directory Traversal. The issue is due to improper sanitization of user-supplied input in HTTP request parameters that describe filenames. An attacker could exploit this vulnerability by using directory traversal techniques to submit a path to a desired file location. An exploit could allow the attacker to view application files that may contain sensitive information. Cisco Bug IDs: CSCvd83577.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101169" adv="1">101169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-clm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-clm</ref>
    </refs>
    <vuln_soft>
      <prod name="license_manager" vendor="cisco">
        <vers num="3.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12264" seq="2017-12264" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Web Admin Interface of Cisco Meeting Server could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to insufficient bound checks performed by the affected software. An attacker could exploit this vulnerability by sending a malicious HTTP packet to the affected system. A successful exploit could allow the attacker to cause a reload of the Web Admin Server. Cisco Bug IDs: CSCve89149.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101148" adv="1">101148</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039506" adv="1">1039506</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-cms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-cms</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12265" seq="2017-12265" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Adaptive Security Appliance (ASA) Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device, aka HREF XSS. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. The vulnerability exists in the Cisco Adaptive Security Appliance (ASA) Software when the WEBVPN feature is enabled. Cisco Bug IDs: CSCve91068.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101170" adv="1">101170</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039502" adv="1">1039502</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-asa1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-asa1</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12266" seq="2017-12266" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the routine that loads DLL files in Cisco Meeting App for Windows could allow an authenticated, local attacker to run an executable file with privileges equivalent to those of Cisco Meeting App. The vulnerability is due to incomplete input validation of the path name for DLL files before they are loaded. An attacker could exploit this vulnerability by installing a crafted DLL file in a specific system directory. A successful exploit could allow the attacker to execute commands on the underlying Microsoft Windows host with privileges equivalent to those of Cisco Meeting App. The attacker would need valid user credentials to exploit this vulnerability. Cisco Bug IDs: CSCvd77907.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101158" adv="1">101158</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-cma" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-cma</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_app" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12267" seq="2017-12267" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Independent Computing Architecture (ICA) accelerator feature for the Cisco Wide Area Application Services (WAAS) could allow an unauthenticated, remote attacker to cause an ICA application optimization-related process to restart, resulting in a partial denial of service (DoS) condition. The vulnerability is due to improperly aborting a connection when an unexpected protocol packet is received. An attacker could exploit this vulnerability by sending a crafted ICA traffic through the targeted device. A successful exploit could allow the attacker to cause a DoS condition that is due to a process unexpectedly restarting. The Cisco WAAS could drop ICA traffic while the process is restarting. This vulnerability affects Cisco Wide Area Application Services (WAAS) and Cisco Virtual Wide Area Application Services (vWAAS). Cisco Bug IDs: CSCve74457.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101176" adv="1">101176</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-waas1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-waas1</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_wide_area_application_services" vendor="cisco">
        <vers num="6.2(3b)"/>
      </prod>
      <prod name="wide_area_application_services" vendor="cisco">
        <vers num="6.2(3b)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12268" seq="2017-12268" published="2017-10-05" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Network Access Manager (NAM) of Cisco AnyConnect Secure Mobility Client could allow an authenticated, local attacker to enable multiple network adapters, aka a Dual-Homed Interface vulnerability. The vulnerability is due to insufficient NAM policy enforcement. An attacker could exploit this vulnerability by manipulating network interfaces of the device to allow multiple active network interfaces. A successful exploit could allow the attacker to send traffic over a non-authorized network interface. Cisco Bug IDs: CSCvf66539.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101157" adv="1">101157</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039507" adv="1">1039507</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-anam" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-anam</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.5(822)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12269" seq="2017-12269" published="2017-10-05" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web UI of Cisco Spark Messaging Software could allow an authenticated, remote attacker to perform a stored cross-site scripting (XSS) attack. The vulnerability is due to insufficient input validation by the web UI of the affected software. An attacker could exploit this vulnerability by injecting XSS content into the web UI of the affected software. A successful exploit could allow the attacker to force a user to execute code of the attacker's choosing or allow the attacker to retrieve sensitive information from the user. Cisco Bug IDs: CSCvf70587, CSCvf70592.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101150" adv="1">101150</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-sprk" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-sprk</ref>
    </refs>
    <vuln_soft>
      <prod name="spark" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12270" seq="2017-12270" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the gRPC code of Cisco IOS XR Software for Cisco Network Convergence System (NCS) 5500 Series Routers could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition when the emsd service stops. The vulnerability is due to the software's inability to process HTTP/2 packets. An attacker could exploit this vulnerability by sending a malformed HTTP/2 frame to the affected device. A successful exploit could allow the attacker to create a DoS condition when the emsd service stops. Cisco Bug IDs: CSCvb99388.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101171" adv="1">101171</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039504" adv="1">1039504</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ncs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171004-ncs</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12271" seq="2017-12271" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Cisco SPA300 and SPA500 Series IP Phones could allow an unauthenticated, remote attacker to execute unwanted actions on an affected device. The vulnerability is due to a lack of cross-site request forgery (CSRF) protection. An attacker could exploit this vulnerability by tricking the user of a web application into executing an adverse action. Cisco Bug IDs: CSCuz88421, CSCuz91356, CSCve56308.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101524" adv="1">101524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039621" adv="1">1039621</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-spa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-spa</ref>
    </refs>
    <vuln_soft>
      <prod name="spa300_series_ip_phone_firmware" vendor="cisco">
        <vers num="7.5.5" prev="1"/>
      </prod>
      <prod name="spa500_series_ip_phone_firmware" vendor="cisco">
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12272" seq="2017-12272" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework code of Cisco IOS XE Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web interface of the affected software. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected software. An attacker could exploit this vulnerability by convincing a user of the web interface to access a malicious link or by intercepting a user request for the affected web interface and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvb09516.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101494" adv="1">101494</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039627" adv="1">1039627</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-cisco-ios-xe" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-cisco-ios-xe</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.1.2"/>
        <vers num="16.2.0"/>
        <vers num="16.3(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12273" seq="2017-12273" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in 802.11 association request frame processing for the Cisco Aironet 1560, 2800, and 3800 Series Access Points could allow an unauthenticated, Layer 2 radio frequency (RF) adjacent attacker to cause the Access Point (AP) to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient frame validation of the 802.11 association request. An attacker could exploit this vulnerability by sending a malformed 802.11 association request to the targeted device. An exploit could allow the attacker to cause the AP to reload, resulting in a DoS condition while the AP is reloading. This vulnerability affects the following Cisco products running either the Lightweight AP Software or Mobility Express image: Aironet 1560 Series Access Points, Aironet 2800 Series Access Points, Aironet 3800 Series Access Points. Note: The Cisco Aironet 1560 Series Access Point device is supported as of release 8.3.112.0. Cisco Bug IDs: CSCve12189.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101655" adv="1">101655</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039714" adv="1">1039714</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet1</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_1562_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_2800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_3800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12274" seq="2017-12274" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Extensible Authentication Protocol (EAP) ingress frame processing for the Cisco Aironet 1560, 2800, and 3800 Series Access Points could allow an unauthenticated, Layer 2 radio frequency (RF) adjacent attacker to cause the Access Point (AP) to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient validation of the EAP frame. An attacker could exploit this vulnerability by sending a malformed EAP frame to the targeted device. A successful exploit could allow the attacker to cause the AP to reload, resulting in a DoS condition while the AP is reloading. It may be necessary to manually power cycle the device in order for it to recover. This vulnerability affects the following Cisco products running either the Lightweight AP Software or Mobility Express image: Aironet 1560 Series Access Points, Aironet 2800 Series Access Points, Aironet 3800 Series Access Points. Note: The Cisco Aironet 1560 Series Access Point device is supported as of release 8.3.112.0. Cisco Bug IDs: CSCve18935.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101648" adv="1">101648</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039715" adv="1">1039715</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet2</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_1562_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_2800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_3800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12275" seq="2017-12275" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of 802.11v Basic Service Set (BSS) Transition Management functionality in Cisco Wireless LAN Controllers could allow an unauthenticated, adjacent attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient input validation of 802.11v BSS Transition Management Response packets that an affected device receives from wireless clients. An attacker could exploit this vulnerability by sending a malformed 802.11v BSS Transition Management Response packet to an affected device. A successful exploit could allow the attacker to cause the affected device to reload unexpectedly, resulting in a DoS condition. Cisco Bug IDs: CSCvb57803.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101657" adv="1">101657</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039713" adv="1">1039713</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc2</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12276" seq="2017-12276" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework code for the SQL database interface of the Cisco Prime Collaboration Provisioning application could allow an authenticated, remote attacker to impact the confidentiality and integrity of the application by executing arbitrary SQL queries, aka SQL Injection. The attacker could read or write information from the SQL database. The vulnerability is due to a lack of proper validation on user-supplied input within SQL queries. An attacker could exploit this vulnerability by sending crafted URLs that contain malicious SQL statements to the affected application. An exploit could allow the attacker to determine the presence of certain values and write malicious input in the SQL database. The attacker would need to have valid user credentials. This vulnerability affects Cisco Prime Collaboration Provisioning Software Releases prior to 12.3. Cisco Bug IDs: CSCvf47935.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101640" adv="1">101640</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039711" adv="1">1039711</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-cpcp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-cpcp</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="10.5"/>
        <vers num="10.6.2"/>
        <vers num="11.0"/>
        <vers num="11.0.0"/>
        <vers num="11.1"/>
        <vers num="11.1.0"/>
        <vers num="11.2"/>
        <vers num="11.2_base"/>
        <vers num="11.5"/>
        <vers num="11.5.0"/>
        <vers num="11.6"/>
        <vers num="11.6_base"/>
        <vers num="12.1"/>
        <vers num="12.1_base"/>
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12277" seq="2017-12277" published="2017-11-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Smart Licensing Manager service of the Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) and Firepower 9300 Security Appliance could allow an authenticated, remote attacker to inject arbitrary commands that could be executed with root privileges. The vulnerability is due to insufficient input validation of certain Smart Licensing configuration parameters. An authenticated attacker could exploit the vulnerability by configuring a malicious URL within the affected feature. A successful exploit could allow the attacker to execute arbitrary commands with root privileges. This vulnerability affects the following Cisco Firepower Security products running FX-OS code trains 1.1.3, 1.1.4, and 2.0.1 (versions 2.1.1, 2.2.1, and 2.2.2 are not affected): Firepower 4100 Series Next-Generation Firewall and Firepower 9300 Security Appliance. Cisco Bug IDs: CSCvb86863.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101661" adv="1">101661</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-fpwr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-fpwr</ref>
    </refs>
    <vuln_soft>
      <prod name="fxos" vendor="cisco">
        <vers num="1.1.3" prev="1"/>
        <vers num="1.1.4"/>
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12278" seq="2017-12278" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Simple Network Management Protocol (SNMP) subsystem of Cisco Wireless LAN Controllers could allow an authenticated, remote attacker to cause an affected device to restart, resulting in a denial of service (DoS) condition. The vulnerability is due to a memory leak that occurs on an affected device after the device fails to deallocate a buffer that is used when certain MIBs are polled. An attacker who knows the SNMP Version 2 SNMP Read string or has valid SNMP Version 3 credentials for an affected device could repeatedly poll the affected MIB object IDs (OIDs) and consume available memory on the device. When memory is sufficiently depleted on the device, the device will restart, resulting in a DoS condition. Cisco Bug IDs: CSCvc71674.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101642" adv="1">101642</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039712" adv="1">1039712</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc1</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12279" seq="2017-12279" published="2017-11-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the packet processing code of Cisco IOS Software for Cisco Aironet Access Points could allow an unauthenticated, adjacent attacker to retrieve content from memory on an affected device, which could lead to the disclosure of confidential information. The vulnerability is due to insufficient condition checks that are performed by the affected device when the device adds padding to egress packets. An attacker could exploit this vulnerability by sending a crafted IP packet to an affected device. A successful exploit could allow the attacker to retrieve content from memory on the affected device, which could lead to the disclosure of confidential information. Cisco Bug IDs: CSCvc21581.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101643" adv="1">101643</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039720" adv="1">1039720</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-iosap" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-iosap</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_ap_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12280" seq="2017-12280" published="2017-11-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Control and Provisioning of Wireless Access Points (CAPWAP) Discovery Request parsing functionality of Cisco Wireless LAN Controllers could allow an unauthenticated, remote attacker to cause an affected device to restart unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to incomplete input validation of fields in CAPWAP Discovery Request packets by the affected device. An attacker could exploit this vulnerability by sending crafted CAPWAP Discovery Request packets to an affected device. A successful exploit could allow the attacker to cause the affected device to restart unexpectedly, resulting in a DoS condition. Cisco Bug IDs: CSCvb95842.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101646" adv="1">101646</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039723" adv="1">1039723</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc3" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc3</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12281" seq="2017-12281" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Protected Extensible Authentication Protocol (PEAP) functionality for standalone configurations of Cisco Aironet 1800, 2800, and 3800 Series Access Points could allow an unauthenticated, adjacent attacker to bypass authentication and connect to an affected device. The vulnerability exists because the affected device uses an incorrect default configuration setting of fail open when running in standalone mode. An attacker could exploit this vulnerability by attempting to connect to an affected device. A successful exploit could allow the attacker to bypass authentication and connect to the affected device. This vulnerability affects Cisco Aironet 1800, 2800, and 3800 Series Access Points that are running a vulnerable software release and use WLAN configuration settings that include FlexConnect local switching and central authentication with MAC filtering. Cisco Bug IDs: CSCvd46314.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101649" adv="1">101649</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039725" adv="1">1039725</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet3" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet3</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_1800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_2800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="aironet_3800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12282" seq="2017-12282" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.7" CVSS_base_score="5.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Access Network Query Protocol (ANQP) ingress frame processing functionality of Cisco Wireless LAN Controllers could allow an unauthenticated, Layer 2 RF-adjacent attacker to cause an affected device to restart unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to incomplete input validation of ANQP query frames by the affected device. An attacker could exploit this vulnerability by sending a malformed ANQP query frame to an affected device that is on an RF-adjacent network. A successful exploit could allow the attacker to cause the affected device to restart unexpectedly, resulting in a DoS condition. This vulnerability affects Cisco Wireless LAN Controllers that are running a vulnerable release of Cisco WLC Software and are configured to support Hotspot 2.0. Cisco Bug IDs: CSCve05779.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101650" adv="1">101650</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039724" adv="1">1039724</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc4" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-wlc4</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12283" seq="2017-12283" published="2017-11-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the handling of 802.11w Protected Management Frames (PAF) by Cisco Aironet 3800 Series Access Points could allow an unauthenticated, adjacent attacker to terminate a valid user connection to an affected device, aka Denial of Service. The vulnerability exists because the affected device does not properly validate 802.11w PAF disassociation and deauthentication frames that it receives. An attacker could exploit this vulnerability by sending a spoofed 802.11w PAF frame from a valid, authenticated client on an adjacent network to an affected device. A successful exploit could allow the attacker to terminate a single valid user connection to the affected device. This vulnerability affects Access Points that are configured to run in FlexConnect mode. Cisco Bug IDs: CSCvc20627.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101645" adv="1">101645</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039718" adv="1">1039718</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet4" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-aironet4</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_3800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12284" seq="2017-12284" published="2017-10-19" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco Jabber for Windows Client could allow an authenticated, local attacker to retrieve user profile information, which could lead to the disclosure of confidential information. The vulnerability is due to a lack of input- and validation-checking mechanisms in the system. An attacker could exploit this vulnerability by issuing specific commands after authenticating to the system. A successful exploit could allow the attacker to view profile information where only certain parameters should be visible. Cisco Bug IDs: CSCve14401.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101501" adv="1">101501</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039624" adv="1">1039624</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-jab" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-jab</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="11.8(.4)" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12285" seq="2017-12285" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco Network Analysis Module Software could allow an unauthenticated, remote attacker to delete arbitrary files from an affected system, aka Directory Traversal. The vulnerability exists because the affected software does not perform proper input validation of HTTP requests that it receives and the software does not apply role-based access controls (RBACs) to requested HTTP URLs. An attacker could exploit this vulnerability by sending a crafted HTTP request to the affected software. A successful exploit could allow the attacker to delete arbitrary files from the affected system. Cisco Bug IDs: CSCvf41365.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101527" adv="1">101527</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039623" adv="1">1039623</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-nam" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-nam</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_network_analysis_module" vendor="cisco">
        <vers num="6.2(1b)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12286" seq="2017-12286" published="2017-10-19" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco Jabber could allow an authenticated, local attacker to retrieve user profile information from the affected software, which could lead to the disclosure of confidential information. The vulnerability is due to a lack of input and validation checks in the affected software. An attacker could exploit this vulnerability by authenticating locally to an affected system and then issuing specific commands to the affected software. A successful exploit could allow the attacker to view all profile information for a user instead of only certain Jabber parameters that should be visible. This vulnerability affects all releases of Cisco Jabber prior to Release 1.9.31. Cisco Bug IDs: CSCve52418.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101515" adv="1">101515</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039625" adv="1">1039625</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-jab1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-jab1</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="1.9.30" edition=":~~~windows~~"/>
      </prod>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num="1.9.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12287" seq="2017-12287" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the cluster database (CDB) management component of Cisco Expressway Series Software and Cisco TelePresence Video Communication Server (VCS) Software could allow an authenticated, remote attacker to cause the CDB process on an affected system to restart unexpectedly, resulting in a temporary denial of service (DoS) condition. The vulnerability is due to incomplete input validation of URL requests by the REST API of the affected software. An attacker could exploit this vulnerability by sending a crafted URL to the REST API of the affected software on an affected system. A successful exploit could allow the attacker to cause the CDB process on the affected system to restart unexpectedly, resulting in a temporary DoS condition. Cisco Bug IDs: CSCve77571.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101525" adv="1">101525</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039626" adv="1">1039626</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-expressway-tp-vcs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-expressway-tp-vcs</ref>
    </refs>
    <vuln_soft>
      <prod name="expressway" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_conductor" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_video_communication_server" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12288" seq="2017-12288" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Contact Center Express could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of the affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf09173.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101514" adv="1">101514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039620" adv="1">1039620</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-ucce" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-ucce</ref>
    </refs>
    <vuln_soft>
      <prod name="finesse" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12289" seq="2017-12289" published="2017-10-19" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in conditional, verbose debug logging for the IPsec feature of Cisco IOS XE Software could allow an authenticated, local attacker to display sensitive IPsec information in the system log file. The vulnerability is due to incorrect implementation of IPsec conditional, verbose debug logging that causes sensitive information to be written to the log file. This information should be restricted. An attacker who has valid administrative credentials could exploit this vulnerability by authenticating to the device and enabling conditional, verbose debug logging for IPsec and viewing the log file. An exploit could allow the attacker to access sensitive information related to the IPsec configuration. Cisco Bug IDs: CSCvf12081.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101509" adv="1">101509</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039628" adv="1">1039628</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-cisco-ios-xe1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-cisco-ios-xe1</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="16.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12290" seq="2017-12290" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack or redirect a user of the affected service to an undesired web page. The vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface of the affected service. An attacker could exploit these vulnerabilities by persuading a user to click a malicious link or by sending an HTTP request that could cause the affected service to redirect the request to a specified malicious URL. A successful exploit could allow the attacker to execute arbitrary script code in the context of the web interface of the affected system or allow the attacker to access sensitive browser-based information on the affected system. These types of exploits could also be used in phishing attacks that send users to malicious websites without their knowledge. Cisco Bug IDs: CSCve77195, CSCve90978, CSCvf42310, CSCvf42703, CSCvf42723, CSCvf46169, CSCvf49999.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101863" adv="1">101863</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption" vendor="cisco">
        <vers num="5.3.0"/>
        <vers num="5.3.0-038"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12291" seq="2017-12291" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack or redirect a user of the affected service to an undesired web page. The vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface of the affected service. An attacker could exploit these vulnerabilities by persuading a user to click a malicious link or by sending an HTTP request that could cause the affected service to redirect the request to a specified malicious URL. A successful exploit could allow the attacker to execute arbitrary script code in the context of the web interface of the affected system or allow the attacker to access sensitive browser-based information on the affected system. These types of exploits could also be used in phishing attacks that send users to malicious websites without their knowledge. Cisco Bug IDs: CSCve77195, CSCve90978, CSCvf42310, CSCvf42703, CSCvf42723, CSCvf46169, CSCvf49999.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101863" adv="1">101863</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption" vendor="cisco">
        <vers num="5.3.0"/>
        <vers num="5.3.0-038"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12292" seq="2017-12292" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack or redirect a user of the affected service to an undesired web page. The vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface of the affected service. An attacker could exploit these vulnerabilities by persuading a user to click a malicious link or by sending an HTTP request that could cause the affected service to redirect the request to a specified malicious URL. A successful exploit could allow the attacker to execute arbitrary script code in the context of the web interface of the affected system or allow the attacker to access sensitive browser-based information on the affected system. These types of exploits could also be used in phishing attacks that send users to malicious websites without their knowledge. Cisco Bug IDs: CSCve77195, CSCve90978, CSCvf42310, CSCvf42703, CSCvf42723, CSCvf46169, CSCvf49999.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101863" adv="1">101863</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption" vendor="cisco">
        <vers num="5.3.0"/>
        <vers num="5.3.0-038"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12293" seq="2017-12293" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to insufficient limitations on the number of connections that can be made to the affected software. An attacker could exploit this vulnerability by opening multiple connections to the server and exhausting server resources. A successful exploit could cause the server to reload, resulting in a DoS condition. Cisco Bug IDs: CSCvf41006.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101492" adv="1">101492</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039618" adv="1">1039618</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-wms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-wms</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12294" seq="2017-12294" published="2017-11-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meetings Server could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf85562.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101654" adv="1">101654</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039721" adv="1">1039721</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-webex1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-webex1</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12295" seq="2017-12295" published="2017-11-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to access sensitive data about the application. An attacker could exploit this vulnerability to gain information to conduct additional reconnaissance attacks. The vulnerability is due to the HTTP header reply from the Cisco WebEx Meetings Server to the client, which could include internal network information that should be restricted. An attacker could exploit the vulnerability by attempting to use the HTTP protocol and looking at the data in the HTTP responses from the Cisco WebEx Meetings Server. An exploit could allow the attacker to discover sensitive data about the application. Cisco Bug IDs: CSCve65818.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101651" adv="1">101651</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039722" adv="1">1039722</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-webex2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171101-webex2</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12296" seq="2017-12296" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf51241, CSCvf51261.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101489" adv="1">101489</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039617" adv="1">1039617</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-wms1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-wms1</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12297" seq="2017-12297" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meeting Center could allow an authenticated, remote attacker to initiate connections to arbitrary hosts, aka a "URL Redirection Vulnerability." The vulnerability is due to insufficient access control for HTTP traffic directed to the Cisco WebEx Meeting Center. An attacker could exploit this vulnerability by sending a malicious URL to the Cisco WebEx Meeting Center. An exploit could allow the attacker to connect to arbitrary hosts. Cisco Bug IDs: CSCvf63843.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101985" adv="1">101985</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039919" adv="1">1039919</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-wmc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-wmc</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num="t30" edition="sp7"/>
        <vers num="t30" edition="sp8"/>
        <vers num="t30" edition="sp9"/>
        <vers num="t31" edition="sp8"/>
        <vers num="t31" edition="sp9"/>
        <vers num="t32"/>
        <vers num="t32.3"/>
        <vers num="t32.4"/>
        <vers num="t32.6"/>
        <vers num="t32.7"/>
        <vers num="t32.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12298" seq="2017-12298" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meeting Center could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of an affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf78615, CSCvf78628.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101491" adv="1">101491</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039619" adv="1">1039619</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-wmc1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-wmc1</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12299" seq="2017-12299" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability exists in the process of creating default IP blocks during device initialization for Cisco ASA Next-Generation Firewall Services that could allow an unauthenticated, remote attacker to send traffic to the local IP address of the device, bypassing any filters that are configured to deny local IP management traffic. The vulnerability is due to an implementation error that exists in the process of creating default IP blocks when the device is initialized, and the way in which those IP blocks interact with user-configured filters for local IP management traffic (for example, SSH to the device). An attacker could exploit this vulnerability by sending traffic to the local IP address of the targeted device. A successful exploit could allow the attacker to connect to the local IP address of the device even when there are filters configured to deny the traffic. Cisco Bug IDs: CSCvd97962.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101915" adv="1">101915</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-firepower1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-firepower1</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_extensible_operating_system" vendor="cisco">
        <vers num="2.2(1.58)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12300" seq="2017-12300" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the SNORT detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to bypass a file policy that is configured to block the Server Message Block Version 2 (SMB2) protocol. The vulnerability is due to the incorrect detection of an SMB2 file when the detection is based on the length of the file. An attacker could exploit this vulnerability by sending a crafted SMB2 transfer request through the targeted device. A successful exploit could allow the attacker to bypass filters that are configured to block SMB2 traffic. Cisco Bug IDs: CSCve58398.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101862" adv="1">101862</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-firepower2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-firepower2</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="2.9.9"/>
        <vers num="2.9.10"/>
        <vers num="2.9.11"/>
        <vers num="2.9.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12301" seq="2017-12301" published="2017-10-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Python scripting subsystem of Cisco NX-OS Software could allow an authenticated, local attacker to escape the Python parser and gain unauthorized access to the underlying operating system of the device. The vulnerability exists due to insufficient sanitization of user-supplied parameters that are passed to certain Python functions within the scripting sandbox of the affected device. An attacker could exploit this vulnerability to escape the scripting sandbox and execute arbitrary commands on the underlying operating system with the privileges of the authenticated user. To exploit this vulnerability, an attacker must have local access and be authenticated to the targeted device with administrative or Python execution privileges. These requirements could limit the possibility of a successful exploit. This vulnerability affects the following Cisco products if they are running Cisco NX-OS Software: Multilayer Director Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches - Standalone, NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCvb86832, CSCvd86474, CSCvd86479, CSCvd86484, CSCvd86490, CSCve97102, CSCvf12757, CSCvf12804, CSCvf12815, CSCvf15198.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039622" adv="1">1039622</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-ppe" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171018-ppe</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="6.0(2)a8(3)"/>
        <vers num="6.0(2)a8(6.213)"/>
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="7.0(3)i4(6)"/>
        <vers num="7.3(2)d1(0.21)"/>
        <vers num="8.0(0.74)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(0.70)s0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12302" seq="2017-12302" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Unified Communications Manager SQL database interface could allow an authenticated, remote attacker to impact the confidentiality of the system by executing arbitrary SQL queries, aka SQL Injection. The vulnerability is due to a lack of input validation on user-supplied input in SQL queries. An attacker could exploit this vulnerability by sending crafted URLs that contain malicious SQL statements to the affected system. An exploit could allow the attacker to determine the presence of certain values in the database. Cisco Bug IDs: CSCvf36682.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101853" adv="1">101853</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039826" adv="1">1039826</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="10.5(2.10000.5)"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
        <vers num="12.0(1.10000.10)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12303" seq="2017-12303" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Advanced Malware Protection (AMP) file filtering feature of Cisco AsyncOS Software for Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to bypass a configured AMP file filtering rule. The file types affected are zipped or archived file types. The vulnerability is due to incorrect and different file hash values when AMP scans the file. An attacker could exploit this vulnerability by sending a crafted email file attachment through the targeted device. An exploit could allow the attacker to bypass a configured AMP file filter. Cisco Bug IDs: CSCvf52943.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101932" adv="1">101932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039828" adv="1">1039828</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-wsa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-wsa</ref>
    </refs>
    <vuln_soft>
      <prod name="asyncos" vendor="cisco">
        <vers num="10.1.1-234"/>
        <vers num="10.1.1-235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12304" seq="2017-12304" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the IOS daemon (IOSd) web-based management interface of Cisco IOS and IOS XE Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface on an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the web-based management interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf60862.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101856" adv="1">101856</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039825" adv="1">1039825</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ios" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ios</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.7(2.0z)m"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12305" seq="2017-12305" published="2017-11-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the debug interface of Cisco IP Phone 8800 series could allow an authenticated, local attacker to execute arbitrary commands, aka Debug Shell Command Injection. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by authenticating to the device and submitting additional command input to the affected parameter in the debug shell. Cisco Bug IDs: CSCvf80034.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101869" adv="1">101869</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039829" adv="1">1039829</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ipp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ipp</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_phone_8800_series_firmware" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12306" seq="2017-12306" published="2017-11-16" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the upgrade process of Cisco Spark Board could allow an authenticated, local attacker to install an unverified upgrade package, aka Signature Verification Bypass. The vulnerability is due to insufficient upgrade package validation. An attacker could exploit this vulnerability by providing the upgrade process with an upgrade package that the attacker controls. An exploit could allow the attacker to install custom firmware to the Spark Board. Cisco Bug IDs: CSCvf84502.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101914" adv="1">101914</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-spark" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-spark</ref>
    </refs>
    <vuln_soft>
      <prod name="conference_director" vendor="cisco">
        <vers num="2017-08-15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12307" seq="2017-12307" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Small Business Managed Switches software could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web interface of an affected system. The vulnerability is due to insufficient input validation of parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting and injecting code into a user request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. This vulnerability affects the following Cisco Small Business 300 and 500 Series Managed Switches: Cisco Small Business 300 Series Managed Switches, Cisco Small Business 500 Series Stackable Managed Switches, Cisco 350 Series Managed Switches, Cisco 350X Series Stackable Managed Switches, Cisco 550X Series Stackable Managed Switches, Cisco ESW2 Series Advanced Switches. Cisco Bug IDs: CSCvg24637.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102718" adv="1">102718</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-300-500-smb1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-300-500-smb1</ref>
    </refs>
    <vuln_soft>
      <prod name="esw2_series_advanced_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_300_series_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_350_series_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_350x_series_stackable_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_500_series_stackable_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_550x_series_stackable_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12308" seq="2017-12308" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Small Business Managed Switches software could allow an unauthenticated, remote attacker to conduct an HTTP response splitting attack against a user of the web interface of an affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. This vulnerability affects the following Cisco Small Business 300 and 500 Series Managed Switches: Cisco 350 Series Managed Switches, Cisco 350X Series Stackable Managed Switches, Cisco 550X Series Stackable Managed Switches, Cisco ESW2 Series Advanced Switches, Cisco Small Business 300 Series Managed Switches, Cisco Small Business 500 Series Stackable Managed Switches. Cisco Bug IDs: CSCvg29980.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-300-500-smb2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-300-500-smb2</ref>
    </refs>
    <vuln_soft>
      <prod name="esw2_series_advanced_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_300_series_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_350_series_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_350x_series_stackable_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_500_series_stackable_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="small_business_550x_series_stackable_managed_switches_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12309" seq="2017-12309" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Email Security Appliance (ESA) could allow an unauthenticated, remote attacker to conduct a HTTP response splitting attack. The vulnerability is due to the failure of the application or its environment to properly sanitize input values. An attacker could exploit this vulnerability by injecting malicious HTTP headers, controlling the response body, or splitting the response into multiple responses. An exploit could allow the attacker to perform cross-site scripting attacks, cross-user defacement, web cache poisoning, and similar exploits. Cisco Bug IDs: CSCvf16705.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101928" adv="1">101928</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039831" adv="1">1039831</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-esa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-esa</ref>
    </refs>
    <vuln_soft>
      <prod name="email_security_appliance_firmware" vendor="cisco">
        <vers num="10.0.2-020"/>
        <vers num="11.0.0-105"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1231" seq="2017-1231" published="2018-10-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM BigFix Platform 9.5 - 9.5.9 stores user credentials in plain in clear text which can be read by a local user. IBM X-Force ID: 123910.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/123910" adv="1">ibm-bigfix-cve20171231-info-disc(123910)</ref>
      <ref source="CONFIRM" url="https://www-01.ibm.com/support/docview.wss?uid=ibm10724511" adv="1">https://www-01.ibm.com/support/docview.wss?uid=ibm10724511</ref>
    </refs>
    <vuln_soft>
      <prod name="bigfix_platform" vendor="ibm">
        <vers num="9.5"/>
        <vers num="9.5.0"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="9.5.4"/>
        <vers num="9.5.5"/>
        <vers num="9.5.6"/>
        <vers num="9.5.7"/>
        <vers num="9.5.8"/>
        <vers num="9.5.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12310" seq="2017-12310" published="2018-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the auto discovery phase of Cisco Spark Hybrid Calendar Service could allow an unauthenticated, remote attacker to view sensitive information in the unencrypted headers of an HTTP method request. The attacker could use this information to conduct additional reconnaissance attacks leading to the disclosure of sensitive customer data. The vulnerability exists in the auto discovery phase because an unencrypted HTTP request is made due to requirements for implementing the Hybrid Calendar service. An attacker could exploit this vulnerability by monitoring the unencrypted traffic on the network. An exploit could allow the attacker to access sensitive customer data belonging to Office365 users, such as email and calendar events. Cisco Bug IDs: CSCvg35593.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171023-spark" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171023-spark</ref>
    </refs>
    <vuln_soft>
      <prod name="spark_hybrid_calendar_service" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12311" seq="2017-12311" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the H.264 decoder function of Cisco Meeting Server could allow an unauthenticated, remote attacker to cause a Cisco Meeting Server media process to restart unexpectedly when it receives an illegal H.264 frame. The vulnerability is triggered by an H.264 frame that has an invalid picture parameter set (PPS) value. An attacker could exploit this vulnerability by sending a malformed H.264 frame to the targeted device. An exploit could allow the attacker to cause a denial of service (DoS) condition because the media process could restart. The media session should be re-established within a few seconds, during which there could be a brief interruption in service. Cisco Bug IDs: CSCvg12559.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101855" adv="1">101855</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039827" adv="1">1039827</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-cms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-cms</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="2.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12312" seq="2017-12312" published="2017-11-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An untrusted search path (aka DLL Preloading) vulnerability in the Cisco Immunet antimalware installer could allow an authenticated, local attacker to execute arbitrary code via DLL hijacking if a local user with administrative privileges executes the installer in the current working directory where a crafted DLL has been placed by an attacker. The vulnerability is due to incomplete input validation of path and file names of a DLL file before it is loaded. An attacker could exploit this vulnerability by creating a malicious DLL file and installing it in a specific system directory. A successful exploit could allow the attacker to execute commands on the underlying Microsoft Windows host with privileges equivalent to the SYSTEM account. An attacker would need valid user credentials to exploit this vulnerability. Cisco Bug IDs: CSCvf23928.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101930" adv="1">101930</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-iami" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-iami</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_malware_protection_for_endpoints" vendor="cisco">
        <vers num="3.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12313" seq="2017-12313" published="2017-11-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An untrusted search path (aka DLL Preload) vulnerability in the Cisco Network Academy Packet Tracer software could allow an authenticated, local attacker to execute arbitrary code via DLL hijacking if a local user with administrative privileges executes the installer in the current working directory where a crafted DLL has been placed by an attacker. The vulnerability is due to incomplete input validation of path and file names of a DLL file before it is loaded. An attacker could exploit this vulnerability by creating a malicious DLL file and installing it in a specific system directory. A successful exploit could allow the attacker to execute commands on the underlying Microsoft Windows host with privileges equivalent to the SYSTEM account. An attacker would need valid user credentials to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101858" adv="1">101858</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-cpt" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-cpt</ref>
    </refs>
    <vuln_soft>
      <prod name="packet_tracer" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12314" seq="2017-12314" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco FindIT Network Discovery Utility could allow an authenticated, local attacker to perform a DLL preloading attack, potentially causing a partial impact to the device availability, confidentiality, and integrity, aka Insecure Library Loading. The vulnerability is due to the application loading a malicious copy of a specific, nondefined DLL file instead of the DLL file it was expecting. An attacker could exploit this vulnerability by placing an affected DLL within the search path of the host system. An exploit could allow the attacker to load a malicious DLL file into the system, thus partially compromising confidentiality, integrity, and availability on the device. Cisco Bug IDs: CSCvf37955.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101896" adv="1">101896</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-findit" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-findit</ref>
    </refs>
    <vuln_soft>
      <prod name="findit_network_discovery_utility" vendor="cisco">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12315" seq="2017-12315" published="2017-11-16" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in system logging when replication is being configured with the Cisco HyperFlex System could allow an authenticated, local attacker to view sensitive information that should be restricted in the system log files. The attacker would have to be authenticated as an administrative user to conduct this attack. The vulnerability is due to lack of proper masking of sensitive information in system log files. An attacker could exploit this vulnerability by authenticating to the targeted device and viewing the system log file. An exploit could allow the attacker to view sensitive system information that should have been restricted. The attacker could use this information to conduct additional reconnaissance attacks. Cisco Bug IDs: CSCvg31472.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101864" adv="1">101864</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-hyperflex" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-hyperflex</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperflex_hx_data_platform" vendor="cisco">
        <vers num="2.6(1a)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12316" seq="2017-12316" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Guest Portal login page of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to perform multiple login attempts in excess of the configured login attempt limit. The vulnerability is due to insufficient server-side login attempt limit enforcement. An attacker could exploit this vulnerability by sending modified login attempts to the Guest Portal login page. An exploit could allow the attacker to perform brute-force password attacks on the ISE Guest Portal. Cisco Bug IDs: CSCve98518.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101931" adv="1">101931</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039830" adv="1">1039830</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ise" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-ise</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="2.1(0.229)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12317" seq="2017-12317" published="2017-10-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Cisco AMP For Endpoints application allows an authenticated, local attacker to access a static key value stored in the local application software. The vulnerability is due to the use of a static key value stored in the application used to encrypt the connector protection password. An attacker could exploit this vulnerability by gaining local, administrative access to a Windows host and stopping the Cisco AMP for Endpoints service. Cisco Bug IDs: CSCvg42904.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101520" adv="1">101520</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171020-ampfe" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171020-ampfe</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_malware_protection" vendor="cisco">
        <vers num="3.1(10)"/>
        <vers num="3.1(15)"/>
        <vers num="4.0(0)"/>
        <vers num="4.0(1)"/>
        <vers num="4.0(2)"/>
        <vers num="4.1(0)"/>
        <vers num="4.1(1)"/>
        <vers num="4.1(4)"/>
        <vers num="4.2(0)"/>
        <vers num="4.2(1)"/>
        <vers num="4.3(0)"/>
        <vers num="4.3(1)"/>
        <vers num="4.4(0)"/>
        <vers num="4.4(1)"/>
        <vers num="4.4(2)"/>
        <vers num="4.4(4)"/>
        <vers num="5.0(1)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(5)"/>
        <vers num="5.0(7)"/>
        <vers num="5.0(9)"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(7)"/>
        <vers num="5.1(9)"/>
        <vers num="5.1(11)"/>
        <vers num="5.1(13)"/>
        <vers num="6.0(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12318" seq="2017-12318" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the TCP state machine of Cisco RF Gateway 1 devices could allow an unauthenticated, remote attacker to prevent an affected device from delivering switched digital video (SDV) or video on demand (VoD) streams, resulting in a denial of service (DoS) condition. The vulnerability is due to a processing error with TCP connections to the affected device. An attacker could exploit this vulnerability by establishing a large number of TCP connections to an affected device and not actively closing those TCP connections. A successful exploit could allow the attacker to prevent the affected device from delivering SDV or VoD streams to set-top boxes. Cisco Bug IDs: CSCvf19887.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101854" adv="1">101854</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-rf-gateway-1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-rf-gateway-1</ref>
    </refs>
    <vuln_soft>
      <prod name="rf_gateway_1_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12319" seq="2017-12319" published="2018-03-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Border Gateway Protocol (BGP) over an Ethernet Virtual Private Network (EVPN) for Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the device to reload, resulting in a denial of service (DoS) condition, or potentially corrupt the BGP routing table, which could result in network instability. The vulnerability exists due to changes in the implementation of the BGP MPLS-Based Ethernet VPN RFC (RFC 7432) draft between IOS XE software releases. When the BGP Inclusive Multicast Ethernet Tag Route or BGP EVPN MAC/IP Advertisement Route update packet is received, it could be possible that the IP address length field is miscalculated. An attacker could exploit this vulnerability by sending a crafted BGP packet to an affected device after the BGP session was established. An exploit could allow the attacker to cause the affected device to reload or corrupt the BGP routing table; either outcome would result in a DoS. The vulnerability may be triggered when the router receives a crafted BGP message from a peer on an existing BGP session. This vulnerability affects all releases of Cisco IOS XE Software prior to software release 16.3 that support BGP EVPN configurations. If the device is not configured for EVPN, it is not vulnerable. Cisco Bug IDs: CSCui67191, CSCvg52875.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101676" adv="1">101676</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171103-bgp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171103-bgp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(1)s"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12320" seq="2017-12320" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack or redirect a user of the affected service to an undesired web page. The vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface of the affected service. An attacker could exploit these vulnerabilities by persuading a user to click a malicious link or by sending an HTTP request that could cause the affected service to redirect the request to a specified malicious URL. A successful exploit could allow the attacker to execute arbitrary script code in the context of the web interface of the affected system or allow the attacker to access sensitive browser-based information on the affected system. These types of exploits could also be used in phishing attacks that send users to malicious websites without their knowledge. Cisco Bug IDs: CSCve77195, CSCve90978, CSCvf42310, CSCvf42703, CSCvf42723, CSCvf46169, CSCvf49999.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101863" adv="1">101863</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res</ref>
    </refs>
    <vuln_soft>
      <prod name="registered_envelope_service" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12321" seq="2017-12321" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack or redirect a user of the affected service to an undesired web page. The vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface of the affected service. An attacker could exploit these vulnerabilities by persuading a user to click a malicious link or by sending an HTTP request that could cause the affected service to redirect the request to a specified malicious URL. A successful exploit could allow the attacker to execute arbitrary script code in the context of the web interface of the affected system or allow the attacker to access sensitive browser-based information on the affected system. These types of exploits could also be used in phishing attacks that send users to malicious websites without their knowledge. Cisco Bug IDs: CSCve77195, CSCve90978, CSCvf42310, CSCvf42703, CSCvf42723, CSCvf46169, CSCvf49999.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101863" adv="1">101863</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res</ref>
    </refs>
    <vuln_soft>
      <prod name="registered_envelope_service" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12322" seq="2017-12322" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack or redirect a user of the affected service to an undesired web page. The vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface of the affected service. An attacker could exploit these vulnerabilities by persuading a user to click a malicious link or by sending an HTTP request that could cause the affected service to redirect the request to a specified malicious URL. A successful exploit could allow the attacker to execute arbitrary script code in the context of the web interface of the affected system or allow the attacker to access sensitive browser-based information on the affected system. These types of exploits could also be used in phishing attacks that send users to malicious websites without their knowledge. Cisco Bug IDs: CSCve77195, CSCve90978, CSCvf42310, CSCvf42703, CSCvf42723, CSCvf46169, CSCvf49999.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101863" adv="1">101863</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption" vendor="cisco">
        <vers num="5.3.0-038"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12323" seq="2017-12323" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web interface of the Cisco Registered Envelope Service (a cloud-based service) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack or redirect a user of the affected service to an undesired web page. The vulnerabilities are due to insufficient validation of user-supplied input by the web-based management interface of the affected service. An attacker could exploit these vulnerabilities by persuading a user to click a malicious link or by sending an HTTP request that could cause the affected service to redirect the request to a specified malicious URL. A successful exploit could allow the attacker to execute arbitrary script code in the context of the web interface of the affected system or allow the attacker to access sensitive browser-based information on the affected system. These types of exploits could also be used in phishing attacks that send users to malicious websites without their knowledge. Cisco Bug IDs: CSCve77195, CSCve90978, CSCvf42310, CSCvf42703, CSCvf42723, CSCvf46169, CSCvf49999.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101863" adv="1">101863</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-res</ref>
    </refs>
    <vuln_soft>
      <prod name="registered_envelope_service" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12328" seq="2017-12328" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Session Initiation Protocol (SIP) call handling in Cisco IP Phone 8800 Series devices could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition because the SIP process unexpectedly restarts. All active phone calls are dropped as the SIP process restarts. The vulnerability is due to incomplete input validation of the SIP packet header. An attacker could exploit this vulnerability by sending a malformed SIP packet to a targeted phone. An exploit could allow the attacker to cause a DoS condition because all phone calls are dropped when the SIP process unexpectedly restarts. Cisco Bug IDs: CSCvc62590.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102003" adv="1">102003</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039922" adv="1">1039922</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ipp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ipp</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_phone_8800_series_firmware" vendor="cisco">
        <vers num="11.0(0.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12329" seq="2017-12329" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of Cisco Firepower Extensible Operating System (FXOS) and NX-OS System Software could allow an authenticated, local attacker to perform a command injection attack. The vulnerability is due to insufficient input validation of command arguments to the CLI parser. An attacker could exploit this vulnerability by injecting crafted command arguments into a vulnerable CLI command. An exploit could allow the attacker to execute arbitrary commands at the user's privilege level. On products that support multiple virtual device contexts (VDCs), this vulnerability could allow the attacker to execute commands at the user's privilege level outside the user's environment. This vulnerability affects the following products running Cisco FXOS or NX-OS System Software: Firepower 4100 Series Next-Generation Firewall, Firepower 9300 Security Appliance, Multilayer Director Switches, Nexus 1000V Series Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, Unified Computing System Manager. Cisco Bug IDs: CSCve51700, CSCve93833, CSCve93860, CSCve93863, CSCve93864, CSCve93880.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102015" adv="1">102015</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039928" adv="1">1039928</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-fxnx" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-fxnx</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
      </prod>
      <prod name="firepower_extensible_operating_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(0.2)s0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12330" seq="2017-12330" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of Cisco NX-OS System Software could allow an authenticated, local attacker to perform a command injection attack. The vulnerability is due to insufficient input validation of command arguments to the CLI parser. An attacker could exploit this vulnerability by injecting crafted command arguments into a vulnerable CLI command and gaining unauthorized access to the underlying operating system of the device. An exploit could allow the attacker to execute arbitrary commands at the user's privilege level. On products that support multiple virtual device contexts (VDCs), this vulnerability could allow an attacker to execute commands at the user's privilege level outside the user's environment. This vulnerability affects the following products running Cisco NX-OS System Software: Multilayer Director Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 5000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCve99902, CSCvf14879.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102012" adv="1">102012</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039929" adv="1">1039929</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nss</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12337" seq="2017-12337" published="2017-11-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the upgrade mechanism of Cisco collaboration products based on the Cisco Voice Operating System software platform could allow an unauthenticated, remote attacker to gain unauthorized, elevated access to an affected device. The vulnerability occurs when a refresh upgrade (RU) or Prime Collaboration Deployment (PCD) migration is performed on an affected device. When a refresh upgrade or PCD migration is completed successfully, an engineering flag remains enabled and could allow root access to the device with a known password. If the vulnerable device is subsequently upgraded using the standard upgrade method to an Engineering Special Release, service update, or a new major release of the affected product, this vulnerability is remediated by that action. Note: Engineering Special Releases that are installed as COP files, as opposed to the standard upgrade method, do not remediate this vulnerability. An attacker who can access an affected device over SFTP while it is in a vulnerable state could gain root access to the device. This access could allow the attacker to compromise the affected system completely. Cisco Bug IDs: CSCvg22923, CSCvg55112, CSCvg55128, CSCvg55145, CSCvg58619, CSCvg64453, CSCvg64456, CSCvg64464, CSCvg64475, CSCvg68797.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101865" adv="1">101865</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039813" adv="1">1039813</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039814" adv="1">1039814</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039815" adv="1">1039815</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039816" adv="1">1039816</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039817" adv="1">1039817</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039818" adv="1">1039818</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039819" adv="1">1039819</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039820" adv="1">1039820</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-vos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-vos</ref>
    </refs>
    <vuln_soft>
      <prod name="emergency_responder" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="finesse" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="mediasense" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="prime_license_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="socialminer" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="-" edition=":~~session_management~~~"/>
      </prod>
      <prod name="unified_communications_manager_im_and_presence_service" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_contact_center_express" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unity_connection" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="unified_intelligence_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12338" seq="2017-12338" published="2017-11-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of Cisco NX-OS System Software could allow an authenticated, local attacker to read the contents of arbitrary files. The vulnerability is due to insufficient input validation for a specific CLI command. An attacker could exploit this vulnerability by issuing a crafted command on the CLI. An exploit could allow the attacker unauthorized access to read arbitrary files on the underlying local file system. On products that support multiple virtual device contexts (VDCs), this vulnerability could allow an attacker to read files from any VDC. This vulnerability affects the following products running Cisco NX-OS System Software: Multilayer Director Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 5000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, Unified Computing System Manager. Cisco Bug IDs: CSCve51707, CSCve93961, CSCve93964, CSCve93965, CSCve93968, CSCve93974, CSCve93976.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039937" adv="1">1039937</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos6" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos6</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
      </prod>
      <prod name="lan_switch_software" vendor="cisco">
        <vers num="12.2(1.107)"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="8.0(1)"/>
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12341" seq="2017-12341" published="2017-11-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of Cisco NX-OS System Software could allow an authenticated, local attacker to perform a command injection attack. An attacker would need valid administrator credentials to perform this exploit. The vulnerability is due to insufficient input validation during the installation of a software patch. An attacker could exploit this vulnerability by installing a crafted patch image with the vulnerable operation occurring prior to patch activation. An exploit could allow the attacker to execute arbitrary commands on an affected system as root. This vulnerability affects the following products running Cisco NX-OS System Software: Multilayer Director Switches, Nexus 2000 Series Fabric Extenders, Nexus 5000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Unified Computing System Manager. Cisco Bug IDs: CSCvf23735, CSCvg04072.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039939" adv="1">1039939</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos8" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos8</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12342" seq="2017-12342" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Open Agent Container (OAC) feature of Cisco Nexus Series Switches could allow an unauthenticated, local attacker to read and send packets outside the scope of the OAC. The vulnerability is due to insufficient internal security measures in the OAC feature. An attacker could exploit this vulnerability by crafting specific packets for communication on the device-internal network. A successful exploit could allow the attacker to run code on the underlying host operating system. OAC is not enabled by default. For a device to be vulnerable, an administrator would need to install and activate this feature. This vulnerability affects the following Cisco Nexus Series Switches: Nexus 2000 Series Fabric Extenders, Nexus 5000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches. Cisco Bug IDs: CSCve53542, CSCvf36621.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102027" adv="1">102027</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039940" adv="1">1039940</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos9" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos9</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="8.1(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12343" seq="2017-12343" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitrary values into DCNM configuration parameters, redirect a user to a malicious website, inject malicious content into a DCNM client interface, or conduct a cross-site scripting (XSS) attack against a user of the affected software. Cisco Bug IDs: CSCvf40477, CSCvf63150, CSCvf68218, CSCvf68235, CSCvf68247.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101996" adv="1">101996</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_network_manager" vendor="cisco">
        <vers num="10.3(1)s3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12344" seq="2017-12344" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitrary values into DCNM configuration parameters, redirect a user to a malicious website, inject malicious content into a DCNM client interface, or conduct a cross-site scripting (XSS) attack against a user of the affected software. Cisco Bug IDs: CSCvf40477, CSCvf63150, CSCvf68218, CSCvf68235, CSCvf68247.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101996" adv="1">101996</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_network_manager" vendor="cisco">
        <vers num="10.2(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12345" seq="2017-12345" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitrary values into DCNM configuration parameters, redirect a user to a malicious website, inject malicious content into a DCNM client interface, or conduct a cross-site scripting (XSS) attack against a user of the affected software. Cisco Bug IDs: CSCvf40477, CSCvf63150, CSCvf68218, CSCvf68235, CSCvf68247.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101996" adv="1">101996</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_network_manager" vendor="cisco">
        <vers num="10.2(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12346" seq="2017-12346" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitrary values into DCNM configuration parameters, redirect a user to a malicious website, inject malicious content into a DCNM client interface, or conduct a cross-site scripting (XSS) attack against a user of the affected software. Cisco Bug IDs: CSCvf40477, CSCvf63150, CSCvf68218, CSCvf68235, CSCvf68247.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101996" adv="1">101996</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_network_manager" vendor="cisco">
        <vers num="10.2(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12347" seq="2017-12347" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in Cisco Data Center Network Manager (DCNM) Software could allow a remote attacker to inject arbitrary values into DCNM configuration parameters, redirect a user to a malicious website, inject malicious content into a DCNM client interface, or conduct a cross-site scripting (XSS) attack against a user of the affected software. Cisco Bug IDs: CSCvf40477, CSCvf63150, CSCvf68218, CSCvf68235, CSCvf68247.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101996" adv="1">101996</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-dcnm</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_network_manager" vendor="cisco">
        <vers num="10.2(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12348" seq="2017-12348" published="2017-11-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based management interface of Cisco UCS Central Software could allow a remote attacker to conduct a cross-site scripting (XSS) attack against a user of the affected interface or hijack a valid session ID from a user of the affected interface. Cisco Bug IDs: CSCvf71978, CSCvf71986.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102018" adv="1">102018</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039924" adv="1">1039924</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ucs-central" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ucs-central</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_central_software" vendor="cisco">
        <vers num="2.2(1a)a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12349" seq="2017-12349" published="2017-11-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based management interface of Cisco UCS Central Software could allow a remote attacker to conduct a cross-site scripting (XSS) attack against a user of the affected interface or hijack a valid session ID from a user of the affected interface. Cisco Bug IDs: CSCvf71978, CSCvf71986.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102018" adv="1">102018</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039924" adv="1">1039924</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ucs-central" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ucs-central</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_central_software" vendor="cisco">
        <vers num="2.2(1a)a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12350" seq="2017-12350" published="2017-11-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Umbrella Insights Virtual Appliances 2.1.0 and earlier could allow an authenticated, local attacker to log in to an affected virtual appliance with root privileges. The vulnerability is due to the presence of default, static user credentials for an affected virtual appliance. An attacker could exploit this vulnerability by using the hypervisor console to connect locally to an affected system and then using the static credentials to log in to an affected virtual appliance. A successful exploit could allow the attacker to log in to the affected appliance with root privileges. Cisco Bug IDs: CSCvg31220.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101879" adv="1">101879</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-uva" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-uva</ref>
      <ref source="MISC" url="https://www.info-sec.ca/advisories/Cisco-Umbrella-Hardcoded-Credentials.html" adv="1">https://www.info-sec.ca/advisories/Cisco-Umbrella-Hardcoded-Credentials.html</ref>
    </refs>
    <vuln_soft>
      <prod name="umbrella_insights_virtual_appliance" vendor="cisco">
        <vers num="2.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12351" seq="2017-12351" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the guest shell feature of Cisco NX-OS System Software could allow an authenticated, local attacker to read and send packets outside the scope of the guest shell container. An attacker would need valid administrator credentials to perform this attack. The vulnerability is due to insufficient internal security measures in the guest shell feature. An attacker could exploit this vulnerability by sending or receiving packets on the device-internal network outside of the guest shell container, aka "Unauthorized Internal Interface Access." This vulnerability affects the following products running Cisco NX-OS System Software: Nexus 3000 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCvf33038.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102019" adv="1">102019</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039932" adv="1">1039932</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos10" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-nxos10</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.0(3)i7(1)"/>
        <vers num="8.1(0)bd(0.20)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12352" seq="2017-12352" published="2017-11-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in certain system script files that are installed at boot time on Cisco Application Policy Infrastructure Controllers could allow an authenticated, local attacker to gain elevated privileges and execute arbitrary commands with root privileges on an affected host operating system. The vulnerability is due to insufficient validation of user-controlled input that is supplied to certain script files of an affected system. An attacker could exploit this vulnerability by submitting crafted input to a script file on an affected system. A successful exploit could allow the attacker to gain elevated privileges and execute arbitrary commands with root privileges on the affected system. To exploit this vulnerability, the attacker would need to authenticate to the affected system by using valid administrator credentials. Cisco Bug IDs: CSCvf57274.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101993" adv="1">101993</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039925" adv="1">1039925</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-apic" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-apic</ref>
    </refs>
    <vuln_soft>
      <prod name="application_policy_infrastructure_controller" vendor="cisco">
        <vers num="2.3(1f)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12353" seq="2017-12353" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Multipurpose Internet Mail Extensions (MIME) scanner of Cisco AsyncOS Software for Cisco Email Security Appliances (ESA) could allow an unauthenticated, remote attacker to bypass configured user filters on the device. The vulnerability is due to improper error handling of a malformed MIME header in an email attachment. An attacker could exploit this vulnerability by sending an email with a crafted MIME attachment. For example, a successful exploit could allow the attacker to bypass configured user filters to drop the email. The malformed MIME headers may not be RFC compliant. However, some mail clients could still allow users to access the attachment, which may not have been properly filtered by the device. Cisco Bug IDs: CSCvf44666.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102002" adv="1">102002</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039917" adv="1">1039917</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-esa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-esa</ref>
    </refs>
    <vuln_soft>
      <prod name="asyncos" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12354" seq="2017-12354" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based interface of Cisco Secure Access Control System (ACS) could allow an unauthenticated, remote attacker to view sensitive information on an affected system. The vulnerability exists because the affected software does not sufficiently protect system software version information when the software responds to HTTP requests that are sent to the web-based interface of the software. An attacker could exploit this vulnerability by sending crafted HTTP requests to the web-based interface of the affected software. A successful exploit could allow the attacker to view sensitive information about the software, which the attacker could use to conduct additional reconnaissance attacks. Cisco Bug IDs: CSCvf66155.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101986" adv="1">101986</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039923" adv="1">1039923</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-acs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-acs</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="5.8(0.32)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12355" seq="2017-12355" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Local Packet Transport Services (LPTS) ingress frame-processing functionality of Cisco IOS XR Software could allow an unauthenticated, remote attacker to cause one of the LPTS processes on an affected system to restart unexpectedly, resulting in a brief denial of service (DoS) condition. The vulnerability is due to incomplete LPTS frame validation by the affected software. An attacker could exploit this vulnerability by sending crafted XML requests to the management interface of an affected system. A successful exploit could allow the attacker to cause one of the LPTS processes on the affected system to restart unexpectedly, which would impact LPTS traffic and cause a brief DoS condition while the process restarts. Cisco Bug IDs: CSCvf76332.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101989" adv="1">101989</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039927" adv="1">1039927</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ios-xr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-ios-xr</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="6.4.1_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12356" seq="2017-12356" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Jabber for Windows, Mac, Android, and iOS could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf50378, CSCvg56018.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101990" adv="1">101990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039914" adv="1">1039914</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-jabber" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-jabber</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="-" edition=":~~~android~~"/>
        <vers num="-" edition=":~~~iphone_os~~"/>
        <vers num="-" edition=":~~~mac~~"/>
        <vers num="10.5(2)" edition=":~~~windows~~"/>
        <vers num="11.9(1)" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12357" seq="2017-12357" published="2017-11-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf79346.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101988" adv="1">101988</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039916" adv="1">1039916</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-cucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-cucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5(2.10000.5)"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
        <vers num="12.0(1.10000.10)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12358" seq="2017-12358" published="2017-11-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Jabber for Windows, Mac, Android, and iOS could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf79080, CSCvf79088.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101992" adv="1">101992</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-jabber1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-jabber1</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="-" edition=":~~~android~~"/>
        <vers num="-" edition=":~~~iphone_os~~"/>
        <vers num="-" edition=":~~~mac_os~~"/>
        <vers num="11.9(0)" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12360" seq="2017-12360" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Network Recording Player for WebEx Recording Format (WRF) files could allow an attacker to cause a denial of service (DoS) condition. An attacker could exploit this vulnerability by providing a user with a malicious WRF file via email or URL and convincing the user to open the file. A successful exploit could cause an affected player to crash, resulting in a DoS condition. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, and Cisco WebEx WRF players. Cisco Bug IDs: CSCve30294, CSCve30301.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102001" adv="1">102001</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex1</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num="t29"/>
        <vers num="t30"/>
        <vers num="t31"/>
        <vers num="t32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12361" seq="2017-12361" published="2017-11-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Jabber for Windows could allow an unauthenticated, local attacker to access sensitive communications made by the Jabber client. An attacker could exploit this vulnerability to gain information to conduct additional attacks. The vulnerability is due to the way Cisco Jabber for Windows handles random number generation for file folders. An attacker could exploit the vulnerability by fixing the random number data used to establish Secure Sockets Layer (SSL) connections between clients. An exploit could allow the attacker to decrypt secure communications made by the Cisco Jabber for Windows client. Cisco Bug IDs: CSCve44806.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101994" adv="1">101994</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039915" adv="1">1039915</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-jabber2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-jabber2</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="11.8(0)" edition=":~~~windows~~"/>
        <vers num="11.8(1)" edition=":~~~windows~~"/>
        <vers num="11.8(2)" edition=":~~~windows~~"/>
        <vers num="11.8(3)" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12362" seq="2017-12362" published="2017-11-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Meeting Server versions prior to 2.2.2 could allow an authenticated, remote attacker to cause the system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to video calls being made on systems with a particular configuration. An attacker could exploit this by knowing a valid URI that directs to a Cisco Meeting Server. An attacker could then make a video call and cause the system to reload. Cisco Bug IDs: CSCve65931.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101987" adv="1">101987</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039913" adv="1">1039913</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-cms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-cms</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="1.7_base"/>
        <vers num="1.8.15"/>
        <vers num="1.8_base"/>
        <vers num="1.9.0"/>
        <vers num="1.9.2"/>
        <vers num="1.9_base"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12363" seq="2017-12363" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meeting Server could allow an unauthenticated, remote attacker to modify the welcome message of a meeting on an affected system. The vulnerability is due to insufficient security settings on meetings. An attacker could exploit this vulnerability by modifying the welcome message to a meeting. A successful exploit could allow the attacker to modify the welcome message of any known meeting. Cisco Bug IDs: CSCvf68695.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102000" adv="1">102000</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039921" adv="1">1039921</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex3" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex3</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.6.0.8"/>
        <vers num="2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12364" seq="2017-12364" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A SQL Injection vulnerability in the web framework of Cisco Prime Service Catalog could allow an unauthenticated, remote attacker to execute unauthorized Structured Query Language (SQL) queries. The vulnerability is due to a failure to validate user-supplied input that is used in SQL queries. An attacker could exploit this vulnerability by sending a crafted SQL statement to an affected system. Successful exploitation could allow the attacker to read entries in some database tables. Cisco Bug IDs: CSCvg30333.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102004" adv="1">102004</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039926" adv="1">1039926</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-prime" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-prime</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_service_catalog" vendor="cisco">
        <vers num="11.1.1"/>
        <vers num="12.0"/>
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12365" seq="2017-12365" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Event Center could allow an authenticated, remote attacker to view unlisted meeting information. The vulnerability is due to a design flaw in the product. An attacker could execute a query on an Event Center site to view scheduled meetings. A successful query would show both listed and unlisted meetings in the displayed information. An attacker could use this information to attend meetings that are not available for their attendance. Cisco Bug IDs: CSCvg33629.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101999" adv="1">101999</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039920" adv="1">1039920</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex4" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex4</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num="t32.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12366" seq="2017-12366" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meeting Center could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of an affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf78635,, CSCvg52440.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101984" adv="1">101984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039918" adv="1">1039918</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex5" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex5</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num="t32.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12367" seq="2017-12367" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A "Cisco WebEx Network Recording Player Denial of Service Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCve11545, CSCve02843, CSCve11548.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102017" adv="1">102017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039895" adv="1">1039895</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="t29"/>
        <vers num="t30"/>
        <vers num="t31.11.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12368" seq="2017-12368" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCve10584, CSCve10591, CSCve11503, CSCve10658, CSCve11507, CSCve10749, CSCve10744, CSCve11532, CSCve10762, CSCve10764, CSCve11538.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102017" adv="1">102017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039895" adv="1">1039895</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="t29"/>
        <vers num="t30"/>
        <vers num="t31"/>
        <vers num="t32"/>
      </prod>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.6"/>
        <vers num="2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12369" seq="2017-12369" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A "Cisco WebEx Network Recording Player Out-of-Bounds Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCve30208, CSCve30214, CSCve30268.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102017" adv="1">102017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039895" adv="1">1039895</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="t29"/>
        <vers num="t30"/>
        <vers num="t31"/>
        <vers num="t32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1237" seq="2017-1237" published="2018-07-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Jazz based applications are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 124355.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124355" adv="1">ibm-jazz-cve20171237-xss(124355)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715709">https://www-prd-trops.events.ibm.com/node/715709</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12370" seq="2017-12370" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCvf38060, CSCvg54836, CSCvf38077, CSCvg54843, CSCvf38084, CSCvg54850.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102017" adv="1">102017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039895" adv="1">1039895</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="t30"/>
        <vers num="t31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12371" seq="2017-12371" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCvf49650, CSCvg54853, CSCvg54856, CSCvf49697, CSCvg54861, CSCvf49707, CSCvg54867.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102017" adv="1">102017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039895" adv="1">1039895</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="t30"/>
        <vers num="t31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12372" seq="2017-12372" published="2017-11-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A "Cisco WebEx Network Recording Player Remote Code Execution Vulnerability" exists in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) and WebEx Recording Format (WRF) files. A remote attacker could exploit this by providing a user with a malicious ARF or WRF file via email or URL and convincing the user to launch the file. Exploitation of this could cause an affected player to crash and, in some cases, could allow arbitrary code execution on the system of a targeted user. Cisco Bug IDs: CSCvf57234, CSCvg54868, CSCvg54870.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102017" adv="1">102017</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039895" adv="1">1039895</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171129-webex-players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="t29"/>
        <vers num="t30"/>
        <vers num="t31.11.2"/>
      </prod>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.6"/>
        <vers num="2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12373" seq="2017-12373" published="2017-12-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the TLS protocol implementation of legacy Cisco ASA 5500 Series (ASA 5505, 5510, 5520, 5540, and 5550) devices could allow an unauthenticated, remote attacker to access sensitive information, aka a Return of Bleichenbacher's Oracle Threat (ROBOT) attack. An attacker could iteratively query a server running a vulnerable TLS stack implementation to perform cryptanalytic operations that may allow decryption of previously captured TLS sessions. Cisco Bug IDs: CSCvg97652.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102170" adv="1">102170</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171212-bleichenbacher" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171212-bleichenbacher</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_5505_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="adaptive_security_appliance_5510_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="adaptive_security_appliance_5520_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="adaptive_security_appliance_5540_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="adaptive_security_appliance_5550_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1238" seq="2017-1238" published="2018-07-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Quality Manager (RQM) 5.0.x and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 124356.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716201" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716201</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124356" adv="1">ibm-rqm-cve20171238-xss(124356)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1239" seq="2017-1239" published="2018-07-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Quality Manager (RQM) 5.0.x and 6.0 through 6.0.5 could reveal sensitive information in HTTP 500 Internal Server Error responses. IBM X-Force ID: 124357.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716201" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716201</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124357" adv="1">ibm-rqm-cve20171239-info-disc(124357)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1242" seq="2017-1242" published="2018-07-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Quality Manager (RQM) 5.0.x and 6.0 through 6.0.5 are vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site. IBM X-Force ID: 124524.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716201" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716201</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124524" adv="1">ibm-rqm-cve20171242-html-injection(124524)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1248" seq="2017-1248" published="2018-07-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Quality Manager (RQM) 5.0.x and 6.0 through 6.0.5 are vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site. IBM X-Force ID: 124628.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716201" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716201</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124628" adv="1">ibm-rqm-cve20171248-html-injection(124628)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1250" seq="2017-1250" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force 124630.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124630" adv="1">ibm-rqm-cve20171250-xss(124630)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1265" seq="2017-1265" published="2018-12-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium 10.0, 10.0.1, 10.1, 10.1.2, 10.1.3, 10.1.4, and 10.5 does not validate, or incorrectly validates, a certificate. This weakness might allow an attacker to spoof a trusted entity by using a man-in-the-middle (MITM) techniques. IBM X-Force ID: 124740.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106234" adv="1">106234</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124740" adv="1">ibm-guardium-cve20171265-auth-bypass(124740)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg22014229" adv="1">https://www.ibm.com/support/docview.wss?uid=swg22014229</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.1.4"/>
        <vers num="10.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1268" seq="2017-1268" published="2018-12-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium 10 and 10.5 uses a one-way cryptographic hash against an input that should not be reversible, such as a password, but the software does not also use a salt as part of the input. IBM X-Force ID: 124743.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106339" adv="1">106339</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124743" adv="1">ibm-guardium-cve20171268-info-disc(124743)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10737077" adv="1">https://www.ibm.com/support/docview.wss?uid=ibm10737077</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.1.4"/>
        <vers num="10.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12694" seq="2017-12694" published="2017-08-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A Directory Traversal issue was discovered in SpiderControl SCADA Web Server. An attacker may be able to use a simple GET request to perform a directory traversal into system files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100456" adv="1">100456</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-234-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-234-03</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_web_server" vendor="spidercontrol">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12695" seq="2017-12695" published="2018-01-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An Improper Authentication issue was discovered in General Motors (GM) and Shanghai OnStar (SOS) SOS iOS Client 7.1. Successful exploitation of this vulnerability may allow an attacker to subvert security mechanisms and reset a user account password.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102481" adv="1">102481</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-234-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-234-04</ref>
    </refs>
    <vuln_soft>
      <prod name="shanghai_onstar" vendor="gm">
        <vers num="7.1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12697" seq="2017-12697" published="2018-01-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A Man-in-the-Middle issue was discovered in General Motors (GM) and Shanghai OnStar (SOS) SOS iOS Client 7.1. Successful exploitation of this vulnerability may allow an attacker to intercept sensitive information when the client connects to the server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102481" adv="1">102481</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-234-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-234-04</ref>
    </refs>
    <vuln_soft>
      <prod name="shanghai_onstar" vendor="gm">
        <vers num="7.1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12698" seq="2017-12698" published="2017-08-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Improper Authentication issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. Specially crafted requests allow a possible authentication bypass that could allow remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100526" adv="1">100526</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12699" seq="2017-12699" published="2017-09-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An Incorrect Default Permissions issue was discovered in AzeoTech DAQFactory versions prior to 17.1. Local, non-administrative users may be able to replace or modify original application files with malicious ones.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100522" adv="1">100522</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-01</ref>
    </refs>
    <vuln_soft>
      <prod name="daqfactory" vendor="azeotech">
        <vers num="16.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12701" seq="2017-12701" published="2018-04-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">BMC Medical Luna CPAP Machines released prior to July 1, 2017, contain an improper input validation vulnerability which may allow an authenticated attacker to crash the CPAP's Wi-Fi module resulting in a denial-of-service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100354" adv="1">100354</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-227-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-227-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-12702" seq="2017-12702" published="2017-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Externally Controlled Format String issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. String format specifiers based on user provided input are not properly validated, which could allow an attacker to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100526" adv="1">100526</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12704" seq="2017-12704" published="2017-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A heap-based buffer overflow issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. Researchers have identified multiple vulnerabilities where there is a lack of proper validation of the length of user-supplied data prior to copying it to the heap-based buffer, which could allow an attacker to execute arbitrary code under the context of the process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100526" adv="1">100526</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12706" seq="2017-12706" published="2017-08-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A stack-based buffer overflow issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. Researchers have identified multiple vulnerabilities where there is a lack of proper validation of the length of user-supplied data prior to copying it to a stack-based buffer, which could allow an attacker to execute arbitrary code under the context of the process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100526" adv="1">100526</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12707" seq="2017-12707" published="2017-08-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Stack-based Buffer Overflow issue was discovered in SpiderControl SCADA MicroBrowser Versions 1.6.30.144 and prior. Opening a maliciously crafted html file may cause a stack overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100453" adv="1">100453</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-234-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-234-02</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_microbrowser" vendor="spidercontrol">
        <vers num="1.6.30.144" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12708" seq="2017-12708" published="2017-08-30" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Improper Restriction Of Operations Within The Bounds Of A Memory Buffer issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. Researchers have identified multiple vulnerabilities that allow invalid locations to be referenced for the memory buffer, which may allow an attacker to execute arbitrary code or cause the system to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100526" adv="1">100526</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12709" seq="2017-12709" published="2017-08-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A Use of Hard-Coded Credentials issue was discovered in MRD-305-DIN versions older than 1.7.5.0, and MRD-315, MRD-355, MRD-455 versions older than 1.7.5.0. The device utilizes hard-coded credentials, which could allow for unauthorized local low-privileged access to the device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100470" adv="1">100470</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-236-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-236-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mrd-305-din_firmware" vendor="westermo">
        <vers num="-"/>
      </prod>
      <prod name="mrd-315-din_firmware" vendor="westermo">
        <vers num="-"/>
      </prod>
      <prod name="mrd-355-din_firmware" vendor="westermo">
        <vers num="-"/>
      </prod>
      <prod name="mrd-455-din_firmware" vendor="westermo">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12711" seq="2017-12711" published="2017-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Incorrect Privilege Assignment issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. A built-in user account has been granted a sensitive privilege that may allow a user to elevate to administrative privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100526" adv="1">100526</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12712" seq="2017-12712" published="2018-04-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The authentication algorithm in Abbott Laboratories pacemakers manufactured prior to Aug 28, 2017, which involves an authentication key and time stamp, can be compromised or bypassed, which may allow a nearby attacker to issue unauthorized commands to the pacemaker via RF communications. CVSS v3 base score: 7.5, CVSS vector string: AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H. Abbott has developed a firmware update to help mitigate the identified vulnerabilities.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100523" adv="1">100523</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-241-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-241-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-12713" seq="2017-12713" published="2017-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Incorrect Permission Assignment for Critical Resource issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. Multiple files and folders with ACLs that affect other users are allowed to be modified by non-administrator accounts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100526" adv="1">100526</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12714" seq="2017-12714" published="2018-04-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Abbott Laboratories pacemakers manufactured prior to Aug 28, 2017 do not restrict or limit the number of correctly formatted "RF wake-up" commands that can be received, which may allow a nearby attacker to repeatedly send commands to reduce pacemaker battery life. CVSS v3 base score: 5.3, CVSS vector string: AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H. Abbott has developed a firmware update to help mitigate the identified vulnerabilities.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100523" adv="1">100523</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-241-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-241-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-12716" seq="2017-12716" published="2018-04-25" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Abbott Laboratories Accent and Anthem pacemakers manufactured prior to Aug 28, 2017 transmit unencrypted patient information via RF communications to programmers and home monitoring units. Additionally, the Accent and Anthem pacemakers store the optional patient information without encryption. CVSS v3 base score: 3.1, CVSS vector string: AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N. Abbott has developed a firmware update to help mitigate the identified vulnerabilities.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100523" adv="1">100523</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-241-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-241-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-12717" seq="2017-12717" published="2017-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Uncontrolled Search Path Element issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. A maliciously crafted dll file placed earlier in the search path may allow an attacker to execute code within the context of the application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100526" adv="1">100526</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-241-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12718" seq="2017-12718" published="2018-02-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Classic Buffer Overflow issue was discovered in Smiths Medical Medfusion 4000 Wireless Syringe Infusion Pump, Version 1.1, 1.5, and 1.6. A third-party component used in the pump does not verify input buffer size prior to copying, leading to a buffer overflow, allowing remote code execution on the target device. The pump receives the potentially malicious input infrequently and under certain conditions, increasing the difficulty of exploitation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100665" adv="1">100665</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/101252" adv="1">101252</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-250-02A" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-250-02A</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43776/" adv="1">43776</ref>
    </refs>
    <vuln_soft>
      <prod name="medfusion_4000_wireless_syringe_infusion_pump" vendor="smiths-medical">
        <vers num="1.1"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12719" seq="2017-12719" published="2017-11-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An Untrusted Pointer Dereference issue was discovered in Advantech WebAccess versions prior to V8.2_20170817. A remote attacker is able to execute code to dereference a pointer within the program causing the application to become unavailable.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101685" adv="1">101685</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-306-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-306-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="6.0"/>
        <vers num="6.0-2007.06.05"/>
        <vers num="6.0-2007.06.12"/>
        <vers num="6.0-2007.06.18"/>
        <vers num="6.0-2007.06.25"/>
        <vers num="6.0-2007.07.09"/>
        <vers num="6.0-2007.07.12"/>
        <vers num="6.0-2007.07.24"/>
        <vers num="6.0-2007.07.27"/>
        <vers num="6.0-2007.08.01"/>
        <vers num="6.0-2007.08.09"/>
        <vers num="6.0-2007.09.05"/>
        <vers num="6.0-2007.09.06"/>
        <vers num="6.0-2007.09.10"/>
        <vers num="6.0-2007.09.16"/>
        <vers num="6.0-2007.09.26"/>
        <vers num="6.0-2007.10.05"/>
        <vers num="6.0-2007.10.16"/>
        <vers num="6.0-2007.10.18"/>
        <vers num="6.0-2007.10.30"/>
        <vers num="6.0-2007.11.05"/>
        <vers num="6.0-2007.11.08"/>
        <vers num="6.0-2007.11.12"/>
        <vers num="6.0-2007.11.27"/>
        <vers num="6.0-2007.11.29"/>
        <vers num="6.0-2007.12.06"/>
        <vers num="6.0-2007.12.10"/>
        <vers num="6.0-2008.01.14"/>
        <vers num="6.0-2008.01.17"/>
        <vers num="6.0-2008.01.21"/>
        <vers num="6.0-2008.02.14"/>
        <vers num="6.0-2008.03.04"/>
        <vers num="6.0-2008.03.05"/>
        <vers num="6.0-2008.03.06"/>
        <vers num="6.0-2008.04.08"/>
        <vers num="6.0-2008.04.28"/>
        <vers num="6.0-2008.04.29"/>
        <vers num="6.0-2008.05.12"/>
        <vers num="6.0-2008.05.14"/>
        <vers num="6.0-2008.05.15"/>
        <vers num="6.0-2008.05.21"/>
        <vers num="6.0-2008.05.29"/>
        <vers num="6.0-2008.06.03"/>
        <vers num="6.0-2008.06.06"/>
        <vers num="6.0-2008.06.23"/>
        <vers num="6.0-2008.06.25"/>
        <vers num="6.0-2008.07.01"/>
        <vers num="6.0-2008.07.18"/>
        <vers num="6.0-2008.07.29"/>
        <vers num="6.0-2008.08.03"/>
        <vers num="6.0-2008.08.26"/>
        <vers num="6.0-2008.09.12"/>
        <vers num="6.0-2008.09.23"/>
        <vers num="6.0-2008.09.29"/>
        <vers num="6.0-2008.09.30"/>
        <vers num="6.0-2008.11.03"/>
        <vers num="6.0-2008.11.06"/>
        <vers num="6.0-2008.11.07"/>
        <vers num="6.0-2008.11.12"/>
        <vers num="6.0-2008.11.14"/>
        <vers num="6.0-2008.12.30"/>
        <vers num="6.0-2009.1.06"/>
        <vers num="6.0-2009.1.14"/>
        <vers num="6.0-2009.2.3"/>
        <vers num="6.0-2009.2.10"/>
        <vers num="6.0-2009.2.18"/>
        <vers num="6.0-2009.3.10"/>
        <vers num="6.0-2009.3.24"/>
        <vers num="6.0-2009.3.29"/>
        <vers num="6.0-2009.4.01"/>
        <vers num="6.0-2009.04.02"/>
        <vers num="6.0-2009.04.09"/>
        <vers num="6.0-2009.04.12"/>
        <vers num="6.0-2009.04.27"/>
        <vers num="6.0-2009.05.14"/>
        <vers num="6.0-2009.05.27"/>
        <vers num="6.0-2009.06.03"/>
        <vers num="6.0-2009.06.08"/>
        <vers num="6.0-2009.06.09"/>
        <vers num="7-2009.10.13"/>
        <vers num="7.0"/>
        <vers num="7.0-2009.06.29"/>
        <vers num="7.0-2009.07.21"/>
        <vers num="7.0-2009.08.03"/>
        <vers num="7.0-2009.08.13"/>
        <vers num="7.0-2009.08.14"/>
        <vers num="7.0-2009.11.16"/>
        <vers num="7.0-2010.02.24"/>
        <vers num="7.0-2010.05.10"/>
        <vers num="7.0-2010.06.08"/>
        <vers num="7.0-2010.07.02"/>
        <vers num="7.0-2010.07.16"/>
        <vers num="7.0-2010.08.10"/>
        <vers num="7.0-2010.08.17"/>
        <vers num="7.0-2010.09.02"/>
        <vers num="7.0-2010.09.30"/>
        <vers num="7.0-2010.11.10"/>
        <vers num="7.0-2011.01.11"/>
        <vers num="7.0-2011.01.26"/>
        <vers num="7.0-2011.05.23"/>
        <vers num="7.0-2011.08.27"/>
        <vers num="7.0-2011.12.20"/>
        <vers num="7.0-2012.03.02"/>
        <vers num="7.0-2012.03.08"/>
        <vers num="7.0-2012.03.18"/>
        <vers num="7.0-2012.03.29"/>
        <vers num="7.0-2012.05.21"/>
        <vers num="7.0-2012.06.02"/>
        <vers num="7.0-2012.06.29"/>
        <vers num="7.0-2012.09.12"/>
        <vers num="7.0-2012.09.13"/>
        <vers num="7.0-2012.10.31"/>
        <vers num="7.0-2012.11.29"/>
        <vers num="7.0-2012.12.05"/>
        <vers num="7.0-2012.12.10"/>
        <vers num="7.0-2013.01.02"/>
        <vers num="7.0-2013.01.08"/>
        <vers num="7.0-2013.01.17"/>
        <vers num="7.0-2013.01.21"/>
        <vers num="7.1"/>
        <vers num="7.1-2013.04.01"/>
        <vers num="7.2"/>
        <vers num="7.2-2013.07.01"/>
        <vers num="7.2-2013.07.26"/>
        <vers num="7.2-2013.08.05"/>
        <vers num="7.2-2013.08.18"/>
        <vers num="7.2-2013.08.25"/>
        <vers num="7.2-2013.09.12"/>
        <vers num="7.2-2013.09.24"/>
        <vers num="7.2-2013.09.27"/>
        <vers num="7.2-2013.10.02"/>
        <vers num="7.2-2013.10.17"/>
        <vers num="7.2-2013.10.22"/>
        <vers num="7.2-2013.10.24"/>
        <vers num="7.2-2013.10.28"/>
        <vers num="7.2-2013.10.30"/>
        <vers num="7.2-2013.11.01"/>
        <vers num="7.2-2013.11.14"/>
        <vers num="7.2-2013.12.15"/>
        <vers num="7.2-2014.01.10"/>
        <vers num="7.2-2014.01.20"/>
        <vers num="7.2-2014.01.24"/>
        <vers num="7.2-2014.02.10"/>
        <vers num="7.2_20140303"/>
        <vers num="7.2_20140606"/>
        <vers num="7.2_20140730"/>
        <vers num="8.0"/>
        <vers num="8.0-2014.10.31"/>
        <vers num="8.0_20150412"/>
        <vers num="8.0_20150816"/>
        <vers num="8.1"/>
        <vers num="8.1_20151230"/>
        <vers num="8.1_20160519"/>
        <vers num="8.2"/>
        <vers num="8.2_20161121"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1272" seq="2017-1272" published="2018-12-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium 10.0 and 10.5 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 124747. IBM X-Force ID: 124747.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106237" adv="1">106237</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124747" adv="1">ibm-guardium-cve20171272-info-disc(124747)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10731655" adv="1">https://www.ibm.com/support/docview.wss?uid=ibm10731655</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.1.4"/>
        <vers num="10.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12728" seq="2017-12728" published="2017-10-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Improper Privilege Management issue was discovered in SpiderControl SCADA Web Server Version 2.02.0007 and prior. Authenticated, non-administrative local users are able to alter service executables with escalated privileges, which could allow an attacker to execute arbitrary code under the context of the current system services.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100668" adv="1">100668</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-250-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-250-01</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_web_server" vendor="spidercontrol">
        <vers num="2.02.0007" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12729" seq="2017-12729" published="2018-01-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL Injection issue was discovered in Moxa SoftCMS Live Viewer through 1.6. An improper neutralization of special elements used in an SQL command ('SQL Injection') vulnerability has been identified. Attackers can exploit this vulnerability to access SoftCMS without knowing the user's password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-243-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-243-05</ref>
    </refs>
    <vuln_soft>
      <prod name="softcms_lab_view" vendor="moxa">
        <vers num="1.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12730" seq="2017-12730" published="2017-10-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Unquoted Search Path issue was discovered in mySCADA myPRO Versions 7.0.26 and prior. Application services utilize unquoted search path elements, which could allow an attacker to execute arbitrary code with elevated privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100815" adv="1">100815</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-255-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-255-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mypro" vendor="myscada">
        <vers num="7.0.26" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12731" seq="2017-12731" published="2017-09-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL Injection issue was discovered in OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500, and SiteSentinel iSite ATG consoles with the following software versions: older than V175, V175-V189, V191-V195, and V16Q3.1. The application is vulnerable to injection of malicious SQL queries via the input from the client.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100563" adv="1">100563</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-243-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-243-04</ref>
    </refs>
    <vuln_soft>
      <prod name="sitesentinel_integra_100_firmware" vendor="opwglobal">
        <vers num="16q3.1"/>
        <vers num="175" prev="1"/>
        <vers num="189"/>
        <vers num="191"/>
        <vers num="195"/>
      </prod>
      <prod name="sitesentinel_integra_500_firmware" vendor="opwglobal">
        <vers num="16q3.1"/>
        <vers num="175" prev="1"/>
        <vers num="189"/>
        <vers num="191"/>
        <vers num="195"/>
      </prod>
      <prod name="sitesentinel_isite_atg_firmware" vendor="opwglobal">
        <vers num="16q3.1"/>
        <vers num="175" prev="1"/>
        <vers num="189"/>
        <vers num="191"/>
        <vers num="195"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12732" seq="2017-12732" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Stack-based Buffer Overflow issue was discovered in GE CIMPLICITY Versions 9.0 and prior. A function reads a packet to indicate the next packet length. The next packet length is not verified, allowing a buffer overwrite that could lead to an arbitrary remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101174" adv="1">101174</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-278-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-278-01</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_hmi/scada_cimplicity" vendor="ge">
        <vers num="9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12733" seq="2017-12733" published="2017-09-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Missing Authentication for Critical Function issue was discovered in OPW Fuel Management Systems SiteSentinel Integra 100, SiteSentinel Integra 500, and SiteSentinel iSite ATG consoles with the following software versions: older than V175, V175-V189, V191-V195, and V16Q3.1. An attacker may create an application user account to gain administrative privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100563" adv="1">100563</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-243-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-243-04</ref>
    </refs>
    <vuln_soft>
      <prod name="sitesentinel_integra_100_firmware" vendor="opwglobal">
        <vers num="16q3.1"/>
        <vers num="175" prev="1"/>
        <vers num="189"/>
        <vers num="191"/>
        <vers num="195"/>
      </prod>
      <prod name="sitesentinel_integra_500_firmware" vendor="opwglobal">
        <vers num="16q3.1"/>
        <vers num="175" prev="1"/>
        <vers num="189"/>
        <vers num="191"/>
        <vers num="195"/>
      </prod>
      <prod name="sitesentinel_isite_atg_firmware" vendor="opwglobal">
        <vers num="16q3.1"/>
        <vers num="175" prev="1"/>
        <vers num="189"/>
        <vers num="191"/>
        <vers num="195"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12734" seq="2017-12734" published="2017-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in Siemens LOGO! devices before V1.81.2. An attacker with network access to the integrated web server on port 80/tcp could obtain the session ID of an active user session. A user must be logged in to the web interface. Siemens recommends to use the integrated webserver on port 80/tcp only in trusted networks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100560" adv="1">100560</ref>
      <ref source="CONFIRM" url="https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-087240.pdf" adv="1">https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-087240.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="logo!8_bm_fs-05_firmware" vendor="siemens">
        <vers num="1.81.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12735" seq="2017-12735" published="2017-08-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability has been identified in Siemens LOGO! devices. An attacker who performs a Man-in-the-Middle attack between the LOGO! BM and other devices could potentially decrypt and modify network traffic.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100561" adv="1">100561</ref>
      <ref source="CONFIRM" url="https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-087240.pdf" adv="1">https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-087240.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="logo!8_bm_firmware" vendor="siemens">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-12740" seq="2017-12740" published="2017-12-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Siemens LOGO! Soft Comfort (All versions before V8.2) lacks integrity verification of software packages downloaded via an unprotected communication channel. This could allow a remote attacker to manipulate the software package while performing a Man-in-the-Middle (MitM) attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-888929.pdf" adv="1">https://www.siemens.com/cert/pool/cert/siemens_security_advisory_ssa-888929.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1275" seq="2017-1275" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 124750.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124750" adv="1">ibm-rqm-cve20171275-xss(124750)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1277" seq="2017-1277" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 124752.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124752" adv="1">ibm-rqm-cve20171277-xss(124752)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1280" seq="2017-1280" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 124758.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124758" adv="1">ibm-rqm-cve20171280-xss(124758)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1281" seq="2017-1281" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 124759.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/124759">ibm-rqm-cve20171281-xss(124759)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1293" seq="2017-1293" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125154.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125154" adv="1">ibm-rqm-cve20171293-xss(125154)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1294" seq="2017-1294" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125155.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125155">ibm-rqm-cve20171294-xss(125155)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1306" seq="2017-1306" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125460.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125460" adv="1">ibm-rqm-cve20171306-xss(125460)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13083" seq="2017-13083" published="2017-10-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Akeo Consulting Rufus prior to version 2.17.1187 does not adequately validate the integrity of updates downloaded over HTTP, allowing an attacker to easily convince a user to execute arbitrary code</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/403768" adv="1">VU#403768</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/100516" adv="1">100516</ref>
      <ref source="CONFIRM" url="https://github.com/pbatard/rufus/commit/c3c39f7f8a11f612c4ebf7affce25ec6928eb1cb" adv="1">https://github.com/pbatard/rufus/commit/c3c39f7f8a11f612c4ebf7affce25ec6928eb1cb</ref>
      <ref source="CONFIRM" url="https://github.com/pbatard/rufus/issues/1009" adv="1">https://github.com/pbatard/rufus/issues/1009</ref>
    </refs>
    <vuln_soft>
      <prod name="rufus" vendor="rufus_project">
        <vers num="2.17" prev="1" edition="b1186"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13091" seq="2017-13091" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including improperly specified padding in CBC mode allows use of an EDA tool as a decryption oracle. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.</descript>
      <descript source="nvd">According to https://www.kb.cert.org/vuls/id/739007: The P1735 IEEE standard describes methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts. 
&lt;br />
Commercial electronic design automation (EDA) tools that utilize the P1735 standard, or products designed with such EDA tools may be vulnerable. 
The CPE configuration provided is likely not inclusive of all vulnerable products. Please contact the vendor of your product for more information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101699" adv="1">101699</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/739007" adv="1">VU#739007</ref>
    </refs>
    <vuln_soft>
      <prod name="-" vendor="-">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13092" seq="2017-13092" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including improperly specified HDL syntax allows use of an EDA tool as a decryption oracle. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.</descript>
      <descript source="nvd">According to https://www.kb.cert.org/vuls/id/739007:
The P1735 IEEE standard describes methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.
&lt;br />

Commercial electronic design automation (EDA) tools that utilize the P1735 standard, or products designed with such EDA tools may be vulnerable.
&lt;br />
The CPE configuration provided is likely not inclusive of all vulnerable products.  Please contact the vendor of your product for more information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101699" adv="1">101699</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/739007" adv="1">VU#739007</ref>
    </refs>
    <vuln_soft>
      <prod name="-" vendor="-">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13093" seq="2017-13093" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including modification of encrypted IP cyphertext to insert hardware trojans. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.</descript>
      <descript source="nvd">According to https://www.kb.cert.org/vuls/id/739007:
The P1735 IEEE standard describes methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.
&lt;br />

Commercial electronic design automation (EDA) tools that utilize the P1735 standard, or products designed with such EDA tools may be vulnerable.
&lt;br />
The CPE configuration provided is likely not inclusive of all vulnerable products.  Please contact the vendor of your product for more information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101699" adv="1">101699</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/739007" adv="1">VU#739007</ref>
    </refs>
    <vuln_soft>
      <prod name="-" vendor="-">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13094" seq="2017-13094" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including modification of the encryption key and insertion of hardware trojans in any IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.</descript>
      <descript source="nvd">According to https://www.kb.cert.org/vuls/id/739007:
The P1735 IEEE standard describes methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.
&lt;br />

Commercial electronic design automation (EDA) tools that utilize the P1735 standard, or products designed with such EDA tools may be vulnerable.
&lt;br />
The CPE configuration provided is likely not inclusive of all vulnerable products.  Please contact the vendor of your product for more information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101699" adv="1">101699</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/739007" adv="1">VU#739007</ref>
    </refs>
    <vuln_soft>
      <prod name="-" vendor="-">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13095" seq="2017-13095" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including modification of a license-deny response to a license grant. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.</descript>
      <descript source="nvd">According to https://www.kb.cert.org/vuls/id/739007:
The P1735 IEEE standard describes methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.
&lt;br />

Commercial electronic design automation (EDA) tools that utilize the P1735 standard, or products designed with such EDA tools may be vulnerable.
&lt;br />
The CPE configuration provided is likely not inclusive of all vulnerable products.  Please contact the vendor of your product for more information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101699" adv="1">101699</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/739007" adv="1">VU#739007</ref>
    </refs>
    <vuln_soft>
      <prod name="-" vendor="-">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13096" seq="2017-13096" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including modification of Rights Block to remove or relax access control. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.</descript>
      <descript source="nvd">According to https://www.kb.cert.org/vuls/id/739007:
The P1735 IEEE standard describes methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.
&lt;br />

Commercial electronic design automation (EDA) tools that utilize the P1735 standard, or products designed with such EDA tools may be vulnerable.
&lt;br />
The CPE configuration provided is likely not inclusive of all vulnerable products.  Please contact the vendor of your product for more information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101699" adv="1">101699</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/739007" adv="1">VU#739007</ref>
    </refs>
    <vuln_soft>
      <prod name="-" vendor="-">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13097" seq="2017-13097" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The P1735 IEEE standard describes flawed methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP, including modification of Rights Block to remove or relax license requirement. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.</descript>
      <descript source="nvd">According to https://www.kb.cert.org/vuls/id/739007:
The P1735 IEEE standard describes methods for encrypting electronic-design intellectual property (IP), as well as the management of access rights for such IP. The methods are flawed and, in the most egregious cases, enable attack vectors that allow recovery of the entire underlying plaintext IP. Implementations of IEEE P1735 may be weak to cryptographic attacks that allow an attacker to obtain plaintext intellectual property without the key, among other impacts.
&lt;br />

Commercial electronic design automation (EDA) tools that utilize the P1735 standard, or products designed with such EDA tools may be vulnerable.
&lt;br />
The CPE configuration provided is likely not inclusive of all vulnerable products.  Please contact the vendor of your product for more information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101699" adv="1">101699</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/739007" adv="1">VU#739007</ref>
    </refs>
    <vuln_soft>
      <prod name="-" vendor="-">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13098" seq="2017-13098" published="2017-12-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">BouncyCastle TLS prior to version 1.0.3, when configured to use the JCE (Java Cryptography Extension) for cryptographic functions, provides a weak Bleichenbacher oracle when any TLS cipher suite using RSA key exchange is negotiated. An attacker can recover the private key from a vulnerable application. This vulnerability is referred to as "ROBOT."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/144389" adv="1">VU#144389</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102195" adv="1">102195</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/a00b684465b38d722ca9a3543b8af8568e6bad5c" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/a00b684465b38d722ca9a3543b8af8568e6bad5c</ref>
      <ref source="MISC" url="https://robotattack.org/" adv="1">https://robotattack.org/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20171222-0001/" adv="1">https://security.netapp.com/advisory/ntap-20171222-0001/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4072" adv="1">DSA-4072</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.05"/>
        <vers num="1.06"/>
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25"/>
        <vers num="1.26"/>
        <vers num="1.27"/>
        <vers num="1.28"/>
        <vers num="1.29"/>
        <vers num="1.30"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.33"/>
        <vers num="1.34"/>
        <vers num="1.35"/>
        <vers num="1.36"/>
        <vers num="1.37"/>
        <vers num="1.38"/>
        <vers num="1.39"/>
        <vers num="1.40"/>
        <vers num="1.41"/>
        <vers num="1.42"/>
        <vers num="1.43"/>
        <vers num="1.44"/>
        <vers num="1.45"/>
        <vers num="1.46"/>
        <vers num="1.47"/>
        <vers num="1.48"/>
        <vers num="1.49"/>
        <vers num="1.50"/>
        <vers num="1.51"/>
        <vers num="1.52"/>
        <vers num="1.53"/>
        <vers num="1.54"/>
        <vers num="1.55"/>
        <vers num="1.56"/>
        <vers num="1.57"/>
        <vers num="1.58"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13099" seq="2017-13099" published="2017-12-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">wolfSSL prior to version 3.12.2 provides a weak Bleichenbacher oracle when any TLS cipher suite using RSA key exchange is negotiated. An attacker can recover the private key from a vulnerable wolfSSL application. This vulnerability is referred to as "ROBOT."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2018-002.txt" adv="1">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2018-002.txt</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/144389" adv="1">VU#144389</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102174" adv="1">102174</ref>
      <ref source="CONFIRM" url="https://cert-portal.siemens.com/productcert/pdf/ssa-464260.pdf" adv="1">https://cert-portal.siemens.com/productcert/pdf/ssa-464260.pdf</ref>
      <ref source="CONFIRM" url="https://github.com/wolfSSL/wolfssl/pull/1229" adv="1" patch="1">https://github.com/wolfSSL/wolfssl/pull/1229</ref>
      <ref source="MISC" url="https://robotattack.org/" adv="1">https://robotattack.org/</ref>
    </refs>
    <vuln_soft>
      <prod name="wolfssl" vendor="wolfssl">
        <vers num="0.5"/>
        <vers num="1.8.8.0"/>
        <vers num="1.9.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.6"/>
        <vers num="2.0.8"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.2"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5.0"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.2"/>
        <vers num="2.8.0"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.4"/>
        <vers num="3.0.0"/>
        <vers num="3.0.2"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.3.0"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.2"/>
        <vers num="3.4.6"/>
        <vers num="3.4.8"/>
        <vers num="3.6.0"/>
        <vers num="3.6.2"/>
        <vers num="3.6.6"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.3"/>
        <vers num="3.8.0"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.6"/>
        <vers num="3.9.8"/>
        <vers num="3.9.10"/>
        <vers num="3.10.0"/>
        <vers num="3.10.0a"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.11.0"/>
        <vers num="3.11.1"/>
        <vers num="3.12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13100" seq="2017-13100" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">DistinctDev, Inc., The Moron Test, 6.3.1, 2017-05-04, iOS application uses a hard-coded key for encryption. Data stored using this key can be decrypted by anyone able to access this key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/787952" adv="1">VU#787952</ref>
    </refs>
    <vuln_soft>
      <prod name="the_moron_test" vendor="distinctdev">
        <vers num="6.3.1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13101" seq="2017-13101" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Musical.ly Inc., musical.ly - your video social network, 6.1.6, 2017-10-03, iOS application uses a hard-coded key for encryption. Data stored using this key can be decrypted by anyone able to access this key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/787952" adv="1">VU#787952</ref>
    </refs>
    <vuln_soft>
      <prod name="musical.ly" vendor="tiktok">
        <vers num="6.1.6" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13102" seq="2017-13102" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gameloft Asphalt Xtreme: Offroad Rally Racing, 1.6.0, 2017-08-13, iOS application uses a hard-coded key for encryption. Data stored using this key can be decrypted by anyone able to access this key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/787952" adv="1">VU#787952</ref>
    </refs>
    <vuln_soft>
      <prod name="asphalt_xtreme" vendor="gameloft">
        <vers num="1.6.0" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13104" seq="2017-13104" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Uber Technologies, Inc. UberEATS: Uber for Food Delivery, 1.108.10001, 2017-11-02, iOS application uses a hard-coded key for encryption. Data stored using this key can be decrypted by anyone able to access this key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/787952" adv="1">VU#787952</ref>
    </refs>
    <vuln_soft>
      <prod name="ubereats" vendor="uber">
        <vers num="1.108.10001" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13105" seq="2017-13105" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Hi Security Virus Cleaner - Antivirus, Booster, 3.7.1.1329, 2017-09-13, Android application accepts all SSL certificates during SSL communication. This opens the application up to a man-in-the-middle attack having all of its encrypted traffic intercepted and read by an attacker.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/787952" adv="1">VU#787952</ref>
    </refs>
    <vuln_soft>
      <prod name="virus_cleaner" vendor="hisecuritylab">
        <vers num="3.7.1.1329" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13106" seq="2017-13106" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cheetahmobile CM Launcher 3D - Theme, wallpaper, Secure, Efficient, 5.0.3, 2017-09-19, Android application uses a hard-coded key for encryption. Data stored using this key can be decrypted by anyone able to access this key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/787952" adv="1">VU#787952</ref>
    </refs>
    <vuln_soft>
      <prod name="cm_launcher_3d" vendor="cmcm">
        <vers num="5.0.3" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13107" seq="2017-13107" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Live.me - live stream video chat, 3.7.20, 2017-11-06, Android application uses a hard-coded key for encryption. Data stored using this key can be decrypted by anyone able to access this key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/787952" adv="1">VU#787952</ref>
    </refs>
    <vuln_soft>
      <prod name="liveme" vendor="liveme">
        <vers num="3.7.20" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13108" seq="2017-13108" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">DFNDR Security Antivirus, Anti-hacking &amp; Cleaner, 5.0.9, 2017-11-01, Android application uses a hard-coded key for encryption. Data stored using this key can be decrypted by anyone able to access this key.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/787952" adv="1">VU#787952</ref>
    </refs>
    <vuln_soft>
      <prod name="dfndr_security" vendor="psafe">
        <vers num="5.0.9" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1312" seq="2017-1312" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125723.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125723" adv="1">ibm-rqm-cve20171312-xss(125723)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1313" seq="2017-1313" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125724.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125724" adv="1">ibm-rqm-cve20171313-xss(125724)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1314" seq="2017-1314" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125725.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125725" adv="1">ibm-rqm-cve20171314-xss(125725)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1315" seq="2017-1315" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125727.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125727" adv="1">ibm-rqm-cve20171315-xss(125727)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1316" seq="2017-1316" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125728.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125728" adv="1">ibm-rqm-cve20171316-xss(125728)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1317" seq="2017-1317" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 125729.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/125729" adv="1">ibm-rqm-cve20171317-xss(125729)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1329" seq="2017-1329" published="2018-07-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Quality Manager (RQM) 5.0.x and 6.0 through 6.0.5 are vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site. IBM X-Force ID: 126231.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716201" adv="1">http://www.ibm.com/support/docview.wss?uid=ibm10716201</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/126231" adv="1">ibm-rqm-cve20171329-html-injection(126231)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1350" seq="2017-1350" published="2018-06-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM InfoSphere Information Server 9.1, 11.3, 11.5, and 11.7 could allow a user to escalate their privileges to administrator due to improper access controls. IBM X-Force ID: 126526.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22005503" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22005503</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104550" adv="1">104550</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041042" adv="1">1041042</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/126526" adv="1">ibm-infosphere-cve20171350-priv-escalation(126526)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server" vendor="ibm">
        <vers num="9.1"/>
        <vers num="11.3"/>
        <vers num="11.5"/>
        <vers num="11.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1366" seq="2017-1366" published="2018-08-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Governance Virtual Appliance 5.2 through 5.2.3.2 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 126859.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/126859" adv="1">ibm-sig-cve20171366-info-disc(126859)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_governance_and_intelligence" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1367" seq="2017-1367" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Governance and Intelligence Virtual Appliance 5.2 through 5.2.3.2 stores sensitive information in URL parameters. This may lead to information disclosure if unauthorized parties have access to the URLs via server logs, referrer header or browser history. IBM X-Force ID: 126860.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/126860" adv="1">ibm-sig-cve20171367-info-disc(126860)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1368" seq="2017-1368" published="2018-08-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Governance Virtual Appliance 5.2 through 5.2.3.2 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie values by sending a http:// link to a user or by planting this link in a site the user goes to. The cookie will be sent to the insecure link and the attacker can then obtain the cookie value by snooping the traffic. IBM X-Force ID: 126861.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/126861">ibm-sig-cve20171368-info-disc(126861)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_governance_and_intelligence" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1395" seq="2017-1395" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Governance and Intelligence Virtual Appliance 5.2 through 5.2.3.2 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 127341.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/127341" adv="1">ibm-sig-cve20171395-info-disc(127341)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1396" seq="2017-1396" published="2018-08-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Governance Virtual Appliance 5.2 through 5.2.3.2 specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors. IBM X-Force ID: 127342.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/127342">ibm-sig-cve20171396-priv-escalation(127342)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_governance_and_intelligence" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13992" seq="2017-13992" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Insufficient Entropy issue was discovered in LOYTEC LVIS-3ME versions prior to 6.2.0. The application does not utilize sufficiently random number generation for the web interface authentication mechanism, which could allow remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100847" adv="1">100847</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-257-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-257-01</ref>
    </refs>
    <vuln_soft>
      <prod name="lvis-3me_firmware" vendor="loytec">
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13993" seq="2017-13993" published="2017-10-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Uncontrolled Search Path or Element issue was discovered in i-SENS SmartLog Diabetes Management Software, Version 2.4.0 and prior versions. An uncontrolled search path element vulnerability has been identified which could be exploited by placing a specially crafted DLL file in the search path. If the malicious DLL is loaded prior to the valid DLL, an attacker could execute arbitrary code on the system. This vulnerability does not affect the connected blood glucose monitor and would not impact delivery of therapy to the patient.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100659" adv="1">100659</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-250-01" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-250-01</ref>
    </refs>
    <vuln_soft>
      <prod name="smartlog_diabetes_management_software" vendor="i-sens">
        <vers num="2.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13994" seq="2017-13994" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting issue was discovered in LOYTEC LVIS-3ME versions prior to 6.2.0. The web interface lacks proper web request validation, which could allow XSS attacks to occur if an authenticated user of the web interface is tricked into clicking a malicious link.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100847" adv="1">100847</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-257-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-257-01</ref>
    </refs>
    <vuln_soft>
      <prod name="lvis-3me_firmware" vendor="loytec">
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13995" seq="2017-13995" published="2017-10-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Improper Authentication issue was discovered in iniNet Solutions iniNet Webserver, all versions prior to V2.02.0100. The webserver does not properly authenticate users, which may allow a malicious attacker to access sensitive information such as HMI pages or modify PLC variables.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100951" adv="1">100951</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-264-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-264-04</ref>
    </refs>
    <vuln_soft>
      <prod name="ininet_webserver" vendor="spidercontrol">
        <vers num="2.02.0000" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13996" seq="2017-13996" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Relative Path Traversal issue was discovered in LOYTEC LVIS-3ME versions prior to 6.2.0. The web user interface fails to prevent access to critical files that non administrative users should not have access to, which could allow an attacker to create or modify files or execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100847" adv="1">100847</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-257-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-257-01</ref>
    </refs>
    <vuln_soft>
      <prod name="lvis-3me_firmware" vendor="loytec">
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13997" seq="2017-13997" published="2017-10-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Missing Authentication for Critical Function issue was discovered in Schneider Electric InduSoft Web Studio v8.0 SP2 or prior, and InTouch Machine Edition v8.0 SP2 or prior. InduSoft Web Studio provides the capability for an HMI client to trigger script execution on the server for the purposes of performing customized calculations or actions. A remote malicious entity could bypass the server authentication and trigger the execution of an arbitrary command. The command is executed under high privileges and could lead to a complete compromise of the server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100952" adv="1">100952</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-264-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-264-01</ref>
    </refs>
    <vuln_soft>
      <prod name="wonderware_indusoft_web_studio" vendor="schneider-electric">
        <vers num="8.0" prev="1" edition="sp2"/>
      </prod>
      <prod name="wonderware_intouch" vendor="schneider-electric">
        <vers num="8.0" prev="1" edition="sp2:~~machine~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-13998" seq="2017-13998" published="2017-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Insufficiently Protected Credentials issue was discovered in LOYTEC LVIS-3ME versions prior to 6.2.0. The application does not sufficiently protect sensitive information from unauthorized access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100847" adv="1">100847</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-257-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-257-01</ref>
    </refs>
    <vuln_soft>
      <prod name="lvis-3me_firmware" vendor="loytec">
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14000" seq="2017-14000" published="2017-10-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Improper Authentication issue was discovered in Ctek SkyRouter Series 4200 and 4400, all versions prior to V6.00.11. By accessing a specific uniform resource locator (URL) on the web server, a malicious user is able to access the application without authenticating.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100953" adv="1">100953</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-264-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-264-02</ref>
    </refs>
    <vuln_soft>
      <prod name="skyrouter_z4200_firmware" vendor="ctekproducts">
        <vers num="6.00.05" prev="1"/>
      </prod>
      <prod name="skyrouter_z4400_firmware" vendor="ctekproducts">
        <vers num="6.00.05" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14001" seq="2017-14001" published="2017-09-25" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Improper Neutralization of Special Elements used in an OS Command issue was discovered in Digium Asterisk GUI 2.1.0 and prior. An OS command injection vulnerability has been identified that may allow the execution of arbitrary code on the system through the inclusion of OS commands in the URL request of the program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100950" adv="1">100950</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-264-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-264-03</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk_gui" vendor="digium">
        <vers num="2.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14002" seq="2017-14002" published="2018-03-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GE Infinia/Infinia with Hawkeye 4 medical imaging systems all current versions are affected these devices use default or hard-coded credentials. Successful exploitation of this vulnerability may allow a remote attacker to bypass authentication and gain access to the affected devices.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103405" adv="1">103405</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-037-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-037-02</ref>
    </refs>
    <vuln_soft>
      <prod name="infinia_hawkeye_4_firmware" vendor="ge">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14003" seq="2017-14003" published="2017-10-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Authentication Bypass by Spoofing issue was discovered in LAVA Ether-Serial Link (ESL) running firmware versions 6.01.00/29.03.2007 and prior versions. An improper authentication vulnerability has been identified, which, if exploited, would allow an attacker with the same IP address to bypass authentication by accessing a specific uniform resource locator.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101226" adv="1">101226</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-283-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-283-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ether-serial_link_firmware" vendor="lavalink">
        <vers num="6.01.00/29.03.2007" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14004" seq="2017-14004" published="2018-03-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GE GEMNet License server (EchoServer) all current versions are affected these devices use default or hard-coded credentials. Successful exploitation of this vulnerability may allow a remote attacker to bypass authentication and gain access to the affected devices.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-037-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-037-02</ref>
    </refs>
    <vuln_soft>
      <prod name="gemnet_license_server" vendor="ge">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14005" seq="2017-14005" published="2017-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Unverified Password Change issue was discovered in ProMinent MultiFLEX M10a Controller web interface. When setting a new password for a user, the application does not require the user to know the original password. An attacker who is authenticated could change a user's password, enabling future access and possible configuration changes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101259" adv="1">101259</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01</ref>
    </refs>
    <vuln_soft>
      <prod name="multiflex_m10a_controller_firmware" vendor="prominent">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14006" seq="2017-14006" published="2018-03-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GE Xeleris versions 1.0,1.1,2.1,3.0,3.1, medical imaging systems, all current versions are affected, these devices use default or hard-coded credentials. Successful exploitation of this vulnerability may allow a remote attacker to bypass authentication and gain access to the affected devices.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-037-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-037-02</ref>
    </refs>
    <vuln_soft>
      <prod name="xeleris" vendor="ge">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.1"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14007" seq="2017-14007" published="2017-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Insufficient Session Expiration issue was discovered in ProMinent MultiFLEX M10a Controller web interface. The user's session is available for an extended period beyond the last activity, allowing an attacker to reuse an old session for authorization.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101259" adv="1">101259</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01</ref>
    </refs>
    <vuln_soft>
      <prod name="multiflex_m10a_controller_firmware" vendor="prominent">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14008" seq="2017-14008" published="2018-03-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GE Centricity PACS RA1000, diagnostic image analysis, all current versions are affected these devices use default or hard-coded credentials. Successful exploitation of this vulnerability may allow a remote attacker to bypass authentication and gain access to the affected devices.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103400" adv="1">103400</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-037-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-037-02</ref>
    </refs>
    <vuln_soft>
      <prod name="centricity_pacs_ra1000" vendor="ge">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14009" seq="2017-14009" published="2017-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An Information Exposure issue was discovered in ProMinent MultiFLEX M10a Controller web interface. When an authenticated user uses the Change Password feature on the application, the current password for the user is specified in plaintext. This may allow an attacker who has been authenticated to gain access to the password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101259" adv="1">101259</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01</ref>
    </refs>
    <vuln_soft>
      <prod name="multiflex_m10a_controller_firmware" vendor="prominent">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14010" seq="2017-14010" published="2018-04-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In SpiderControl MicroBrowser Windows XP, Vista 7, 8 and 10, Versions 1.6.30.144 and prior, an uncontrolled search path element vulnerability has been identified which could be exploited by placing a specially crafted DLL file in the search path.  If the malicious DLL is loaded prior to the valid DLL, an attacker could execute arbitrary code on the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://spidercontrol.net/download/downloadarea/?lang=en" patch="1">http://spidercontrol.net/download/downloadarea/?lang=en</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/101505" adv="1">101505</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-292-01" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-292-01</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_microbrowser" vendor="spidercontrol">
        <vers num="1.6.30.144" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14011" seq="2017-14011" published="2017-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Cross-Site Request Forgery issue was discovered in ProMinent MultiFLEX M10a Controller web interface. The application does not sufficiently verify requests, making it susceptible to cross-site request forgery. This may allow an attacker to execute unauthorized code, resulting in changes to the configuration of the device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101259" adv="1">101259</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01</ref>
    </refs>
    <vuln_soft>
      <prod name="multiflex_m10a_controller_firmware" vendor="prominent">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14012" seq="2017-14012" published="2018-05-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Boston Scientific ZOOM LATITUDE PRM Model 3120 does not encrypt PHI at rest. CVSS v3 base score: 4.6; CVSS vector string: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101510" adv="1">101510</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-292-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-292-01</ref>
    </refs>
    <vuln_soft>
      <prod name="zoom_latitude_prm_3120_firmware" vendor="bostonscientific">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14013" seq="2017-14013" published="2017-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Client-Side Enforcement of Server-Side Security issue was discovered in ProMinent MultiFLEX M10a Controller web interface. The log out function in the application removes the user's session only on the client side. This may allow an attacker to bypass protection mechanisms, gain privileges, or assume the identity of an authenticated user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101259" adv="1">101259</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-285-01</ref>
    </refs>
    <vuln_soft>
      <prod name="multiflex_m10a_controller_firmware" vendor="prominent">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14014" seq="2017-14014" published="2018-05-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Boston Scientific ZOOM LATITUDE PRM Model 3120 uses a hard-coded cryptographic key to encrypt PHI prior to having it transferred to removable media. CVSS v3 base score: 4.6; CVSS vector string: AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101510" adv="1">101510</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-292-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-292-01</ref>
    </refs>
    <vuln_soft>
      <prod name="zoom_latitude_prm_3120_firmware" vendor="bostonscientific">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14017" seq="2017-14017" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Uncontrolled Search Path Element issue was discovered in Progea Movicon Version 11.5.1181 and prior. An uncontrolled search path element vulnerability has been identified, which may allow a remote attacker without privileges to execute arbitrary code in the form of a malicious DLL file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101483" adv="1">101483</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-290-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-290-01</ref>
    </refs>
    <vuln_soft>
      <prod name="movicon" vendor="progea">
        <vers num="11.5.1181" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14018" seq="2017-14018" published="2017-12-05" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">An improper authentication issue was discovered in Johnson &amp; Johnson Ethicon Endo-Surgery Generator Gen11, all versions released before November 29, 2017. The security authentication mechanism used between the Ethicon Endo-Surgery Generator Gen11 and single-patient use products can be bypassed, allowing for unauthorized devices to be connected to the generator, which could result in a loss of integrity or availability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101978" adv="1">101978</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-17-332-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-17-332-01</ref>
    </refs>
    <vuln_soft>
      <prod name="endo-surgery_generator_gen11_firmware" vendor="ethicon">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14019" seq="2017-14019" published="2017-10-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Unquoted Search Path or Element issue was discovered in Progea Movicon Version 11.5.1181 and prior. An unquoted search path or element vulnerability has been identified, which may allow an authorized local user to insert arbitrary code into the unquoted service path and escalate his or her privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101483" adv="1">101483</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-290-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-290-01</ref>
    </refs>
    <vuln_soft>
      <prod name="movicon" vendor="progea">
        <vers num="11.5.1181"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14021" seq="2017-14021" published="2017-10-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Use of Hard-coded Cryptographic Key issue was discovered in Korenix JetNet JetNet5018G version 1.4, JetNet5310G version 1.4a, JetNet5428G-2G-2FX version 1.4, JetNet5628G-R version 1.4, JetNet5628G version 1.4, JetNet5728G-24P version 1.4, JetNet5828G version 1.1d, JetNet6710G-HVDC version 1.1e, and JetNet6710G version 1.1. An attacker may gain access to hard-coded certificates and private keys allowing the attacker to perform man-in-the-middle attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101598" adv="1">101598</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-299-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-299-01</ref>
    </refs>
    <vuln_soft>
      <prod name="jetnet5628g-r_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet5728g-24p_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet5828g_firmware" vendor="korenix">
        <vers num="1.1d"/>
      </prod>
      <prod name="jetnet5018g_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet5310g_firmware" vendor="korenix">
        <vers num="1.4a"/>
      </prod>
      <prod name="jetnet5428g-2g-2fx_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet5628g_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet6710g-hvdc_firmware" vendor="korenix">
        <vers num="11e"/>
      </prod>
      <prod name="jetnet6710g_firmware" vendor="korenix">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14022" seq="2017-14022" published="2017-12-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An Improper Input Validation issue was discovered in Rockwell Automation FactoryTalk Alarms and Events, Version 2.90 and earlier. An unauthenticated attacker with remote access to a network with FactoryTalk Alarms and Events can send a specially crafted set of packets packet to Port 403/TCP (the history archiver service), causing the service to either stall or terminate.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102114" adv="1">102114</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-341-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-341-02</ref>
    </refs>
    <vuln_soft>
      <prod name="factorytalk_alarms_and_events" vendor="rockwellautomation">
        <vers num="2.90" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14023" seq="2017-14023" published="2017-11-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An Improper Input Validation issue was discovered in Siemens SIMATIC PCS 7 V8.1 prior to V8.1 SP1 with WinCC V7.3 Upd 13, and V8.2 all versions. The improper input validation vulnerability has been identified, which may allow an authenticated remote attacker who is a member of the administrators group to crash services by sending specially crafted messages to the DCOM interface.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101680" adv="1">101680</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039729" adv="1">1039729</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-306-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-306-01</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_pcs7" vendor="siemens">
        <vers num="8.1"/>
        <vers num="8.2"/>
      </prod>
      <prod name="simatic_wincc" vendor="siemens">
        <vers num="7.3" edition="13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14025" seq="2017-14025" published="2017-11-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An Improper Input Validation issue was discovered in ABB FOX515T release 1.0. An improper input validation vulnerability has been identified, allowing a local attacker to provide a malicious parameter to the script that is not validated by the application, This could enable the attacker to retrieve any file on the server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101662" adv="1">101662</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-304-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-304-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fox515t_firmware" vendor="abb">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14026" seq="2017-14026" published="2018-09-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Ice Qube Thermal Management Center versions prior to version 4.13, the web application does not properly authenticate users which may allow an attacker to gain access to sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105303" adv="1">105303</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-249-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-249-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-14027" seq="2017-14027" published="2017-10-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Use of Hard-coded Credentials issue was discovered in Korenix JetNet JetNet5018G version 1.4, JetNet5310G version 1.4a, JetNet5428G-2G-2FX version 1.4, JetNet5628G-R version 1.4, JetNet5628G version 1.4, JetNet5728G-24P version 1.4, JetNet5828G version 1.1d, JetNet6710G-HVDC version 1.1e, and JetNet6710G version 1.1. The software uses undocumented hard-coded credentials that may allow an attacker to gain remote access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101598" adv="1">101598</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-299-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-299-01</ref>
    </refs>
    <vuln_soft>
      <prod name="jetnet5628g-r_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet5728g-24p_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet5828g_firmware" vendor="korenix">
        <vers num="1.1d"/>
      </prod>
      <prod name="jetnet5018g_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet5310g_firmware" vendor="korenix">
        <vers num="1.4a"/>
      </prod>
      <prod name="jetnet5428g-2g-2fx_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet5628g_firmware" vendor="korenix">
        <vers num="1.4"/>
      </prod>
      <prod name="jetnet6710g-hvdc_firmware" vendor="korenix">
        <vers num="11e"/>
      </prod>
      <prod name="jetnet6710g_firmware" vendor="korenix">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14028" seq="2017-14028" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A Resource Exhaustion issue was discovered in Moxa NPort 5110 Version 2.2, NPort 5110 Version 2.4, NPort 5110 Version 2.6, NPort 5110 Version 2.7, NPort 5130 Version 3.7 and prior, and NPort 5150 Version 3.7 and prior. An attacker may be able to exhaust memory resources by sending a large amount of TCP SYN packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101885" adv="1">101885</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-320-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-320-01</ref>
    </refs>
    <vuln_soft>
      <prod name="nport_5110_firmware" vendor="moxa">
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
      </prod>
      <prod name="nport_5130_firmware" vendor="moxa">
        <vers num="3.7" prev="1"/>
      </prod>
      <prod name="nport_5150_firmware" vendor="moxa">
        <vers num="3.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14029" seq="2017-14029" published="2017-11-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Uncontrolled Search Path Element issue was discovered in Trihedral VTScada 11.3.03 and prior. The program will execute specially crafted malicious dll files placed on the target machine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-304-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-304-02</ref>
    </refs>
    <vuln_soft>
      <prod name="vtscada" vendor="trihedral">
        <vers num="11.3.03" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14030" seq="2017-14030" published="2018-01-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Moxa MXview v2.8 and prior. The unquoted service path escalation vulnerability could allow an authorized user with file access to escalate privileges by inserting arbitrary code into the unquoted service path.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102494" adv="1">102494</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-011-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-011-02</ref>
    </refs>
    <vuln_soft>
      <prod name="mxview" vendor="moxa">
        <vers num="2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14031" seq="2017-14031" published="2017-11-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Improper Access Control issue was discovered in Trihedral VTScada 11.3.03 and prior. A local, non-administrator user has privileges to read and write to the file system of the target machine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-304-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-304-02</ref>
    </refs>
    <vuln_soft>
      <prod name="vtscada" vendor="trihedral">
        <vers num="11.3.03" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1405" seq="2017-1405" published="2018-06-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Manager Virtual Appliance 7.0 processes patches, image backups and other updates without sufficiently verifying the origin and integrity of the code. IBM X-Force ID: 127392.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22013617" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22013617</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/127392" adv="1">ibm-sim-cve20171405-code-exec(127392)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1409" seq="2017-1409" published="2018-08-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Governance Virtual Appliance 5.2 through 5.2.3.2 discloses sensitive information to unauthorized users. The information can be used to mount further attacks on the system. IBM X-Force ID: 127396.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/127396">ibm-sig-cve20171409-info-disc(127396)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_governance_and_intelligence" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14094" seq="2017-14094" published="2018-01-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro Smart Protection Server (Standalone) versions 3.2 and below could allow an attacker to perform remote command execution via a cron job injection on a vulnerable system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102275" adv="1">102275</ref>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1118992" adv="1">https://success.trendmicro.com/solution/1118992</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/trend-micro-smart-protection-server-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/trend-micro-smart-protection-server-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43388/" adv="1">43388</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_protection_server" vendor="trendmicro">
        <vers num="3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14095" seq="2017-14095" published="2018-01-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro Smart Protection Server (Standalone) versions 3.2 and below could allow an attacker to perform remote command execution via a local file inclusion on a vulnerable system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102275" adv="1">102275</ref>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1118992" adv="1">https://success.trendmicro.com/solution/1118992</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/trend-micro-smart-protection-server-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/trend-micro-smart-protection-server-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43388/" adv="1">43388</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_protection_server" vendor="trendmicro">
        <vers num="3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1411" seq="2017-1411" published="2018-08-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Governance Virtual Appliance 5.2 through 5.2.3.2 does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 127399.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/127399">ibm-sig-cve20171411-info-disc(127399)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_governance_and_intelligence" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1412" seq="2017-1412" published="2018-08-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Identity Governance Virtual Appliance 5.2 through 5.2.3.2 generates an error message that includes sensitive information about its environment, users, or associated data. IBM X-Force ID: 127400.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/127400">ibm-sig-cve20171412-info-disc(127400)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_governance_and_intelligence" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1418" seq="2017-1418" published="2018-11-26" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Integration Bus 9.0.0.0, 9.0.0.11, 10.0.0.0, and 10.0.0.14 (including IBM WebSphere Message Broker 8.0.0.0 and 8.0.0.9) has insecure permissions on certain files. A local attacker could exploit this vulnerability to modify or delete these files with an unknown impact. IBM X-Force ID: 127406.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10735181" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10735181</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/127406" adv="1">ibm-ibus-cve20171418-file-access(127406)</ref>
    </refs>
    <vuln_soft>
      <prod name="integration_bus" vendor="ibm">
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="9.0.0.4"/>
        <vers num="9.0.0.5"/>
        <vers num="9.0.0.8"/>
        <vers num="10.0.0.0"/>
        <vers num="10.0.0.1"/>
        <vers num="10.0.0.2"/>
        <vers num="10.0.0.3"/>
        <vers num="10.0.0.4"/>
        <vers num="10.0.0.8"/>
        <vers num="10.0.0.9"/>
      </prod>
      <prod name="websphere_message_broker" vendor="ibm">
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14201" seq="2017-14201" published="2019-08-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use After Free vulnerability in the Zephyr shell allows a serial or telnet connected user to cause denial of service, and possibly remote code execution. This issue affects: Zephyr shell versions prior to 1.14.0 on all.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.zephyrproject.org/1.14.0/releases/release-notes-1.14.html" adv="1">https://docs.zephyrproject.org/1.14.0/releases/release-notes-1.14.html</ref>
      <ref source="MISC" url="https://github.com/zephyrproject-rtos/zephyr/pull/13260" adv="1" patch="1">https://github.com/zephyrproject-rtos/zephyr/pull/13260</ref>
      <ref source="MISC" url="https://zephyrprojectsec.atlassian.net/browse/ZEPSEC-17">https://zephyrprojectsec.atlassian.net/browse/ZEPSEC-17</ref>
    </refs>
    <vuln_soft>
      <prod name="zephyr" vendor="zephyrproject">
        <vers num="1.0.0"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.0" edition="rc2"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="rc0"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.0" edition="rc4"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.0" edition="rc4"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="rc"/>
        <vers num="1.6.99"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.0" edition="rc3"/>
        <vers num="1.7.0" edition="rc4"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="rc"/>
        <vers num="1.7.99"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.0" edition="rc2"/>
        <vers num="1.8.0" edition="rc3"/>
        <vers num="1.8.0" edition="rc4"/>
        <vers num="1.8.99"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.0" edition="rc2"/>
        <vers num="1.10.0" edition="rc3"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.0" edition="rc3"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14202" seq="2017-14202" published="2019-08-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability in the shell component of Zephyr allows a serial or telnet connected user to cause a crash, possibly with arbitrary code execution. This issue affects: Zephyr shell versions prior to 1.14.0 on all.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.zephyrproject.org/1.14.0/releases/release-notes-1.14.html" adv="1">https://docs.zephyrproject.org/1.14.0/releases/release-notes-1.14.html</ref>
      <ref source="MISC" url="https://github.com/zephyrproject-rtos/zephyr/pull/13048" adv="1" patch="1">https://github.com/zephyrproject-rtos/zephyr/pull/13048</ref>
      <ref source="MISC" url="https://zephyrprojectsec.atlassian.net/browse/ZEPSEC-18">https://zephyrprojectsec.atlassian.net/browse/ZEPSEC-18</ref>
    </refs>
    <vuln_soft>
      <prod name="zephyr" vendor="zephyrproject">
        <vers num="1.0.0"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.0" edition="rc2"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="rc0"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.0" edition="rc4"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.0" edition="rc4"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="rc"/>
        <vers num="1.6.99"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.0" edition="rc3"/>
        <vers num="1.7.0" edition="rc4"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="rc"/>
        <vers num="1.7.99"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.0" edition="rc2"/>
        <vers num="1.8.0" edition="rc3"/>
        <vers num="1.8.0" edition="rc4"/>
        <vers num="1.8.99"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.0" edition="rc2"/>
        <vers num="1.10.0" edition="rc3"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.0" edition="rc3"/>
        <vers num="1.13.0" edition="-"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14360" seq="2017-14360" published="2017-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A potential security vulnerability has been identified in HPE Content Manager Workgroup Service v9.00. The vulnerability could be remotely exploited to allow Denial of Service (DoS).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101792" adv="1">101792</ref>
      <ref source="CONFIRM" url="https://softwaresupport.hpe.com/document/-/facetsearch/document/KM03006302" adv="1">https://softwaresupport.hpe.com/document/-/facetsearch/document/KM03006302</ref>
    </refs>
    <vuln_soft>
      <prod name="content_manager" vendor="hp">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14361" seq="2017-14361" published="2017-12-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Man-In-The-Middle vulnerability in Micro Focus Project and Portfolio Management Center, version 9.32. This vulnerability could be exploited to allow a Man-in-the-middle attack.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040088" adv="1">1040088</ref>
      <ref source="CONFIRM" url="https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03014426" adv="1">https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03014426</ref>
    </refs>
    <vuln_soft>
      <prod name="project_and_portfolio_management" vendor="microfocus">
        <vers num="9.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14362" seq="2017-14362" published="2017-12-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-Site Request Forgery vulnerability in Micro Focus Project and Portfolio Management Center, version 9.32. This vulnerability could be exploited to allow a Cross-Site Forgery attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040088" adv="1">1040088</ref>
      <ref source="CONFIRM" url="https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03014426" adv="1">https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03014426</ref>
    </refs>
    <vuln_soft>
      <prod name="project_and_portfolio_management" vendor="microfocus">
        <vers num="9.32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14363" seq="2017-14363" published="2017-12-21" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-Site Scripting (XSS) vulnerability has been identified in Micro Focus Operations Manager i, versions 10.60, 10.61, 10.62. The vulnerability could be remotely exploited to allow Cross-Site Scripting (XSS).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03060545" adv="1" patch="1">https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03060545</ref>
    </refs>
    <vuln_soft>
      <prod name="operations_manager_i" vendor="microfocus">
        <vers num="10.60"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1474" seq="2017-1474" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Access Manager Appliance 7.0.0, 8.0.0 through 8.0.1.6, and 9.0.0 through 9.0.3.1 discloses sensitive information to unauthorized users. The information can be used to mount further attacks on the system. IBM X-Force ID: 128606.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012329" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22012329</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104476" adv="1">104476</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/128606" adv="1">ibm-sam-cve20171474-info-disc(128606)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_access_manager" vendor="ibm">
        <vers num="9.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1.0"/>
        <vers num="9.0.2"/>
      </prod>
      <prod name="security_access_manager_for_mobile" vendor="ibm">
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
      </prod>
      <prod name="security_access_manager_for_web" vendor="ibm">
        <vers num="7.0.0"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="8.0.0"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.22"/>
        <vers num="8.0.0.31"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1476" seq="2017-1476" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Access Manager Appliance 7.0.0, 8.0.0 through 8.0.1.6, and 9.0.0 through 9.0.3.1 could allow a remote attacker to obtain sensitive information, caused by the failure to properly enable HTTP Strict Transport Security. An attacker could exploit this vulnerability to obtain sensitive information using man in the middle techniques. IBM X-Force ID: 128610.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012310" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22012310</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104501" adv="1">104501</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/128610" adv="1">ibm-sam-cve20171476-info-disc(128610)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_access_manager" vendor="ibm">
        <vers num="9.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1.0"/>
        <vers num="9.0.2"/>
      </prod>
      <prod name="security_access_manager_for_mobile" vendor="ibm">
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
      </prod>
      <prod name="security_access_manager_for_web" vendor="ibm">
        <vers num="7.0.0"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="8.0.0"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.22"/>
        <vers num="8.0.0.31"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14799" seq="2017-14799" published="2018-03-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross site scripting attack in handling the ESP login parameter handling in NetIQ Access Manager before 4.3.3 could be used to inject javascript code into the login page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7022358" adv="1">https://www.novell.com/support/kb/doc.php?id=7022358</ref>
    </refs>
    <vuln_soft>
      <prod name="access_manager" vendor="netiq">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1480" seq="2017-1480" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Access Manager Appliance 8.0.0 through 8.0.1.6, and 9.0.0 through 9.0.3.1 stores potentially sensitive information in log files that could be read by a remote user. IBM X-Force ID: 128617.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012309" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22012309</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104471" adv="1">104471</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/128617" adv="1">ibm-sam-cve20171480-info-disc(128617)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_access_manager" vendor="ibm">
        <vers num="9.0.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.1.0"/>
        <vers num="9.0.2"/>
      </prod>
      <prod name="security_access_manager_for_mobile" vendor="ibm">
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
      </prod>
      <prod name="security_access_manager_for_web" vendor="ibm">
        <vers num="8.0.0"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.22"/>
        <vers num="8.0.0.31"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
        <vers num="8.0.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14800" seq="2017-14800" published="2018-03-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A reflected cross site scripting attack in the NetIQ Access Manager before 4.3.3 using the "typecontainerid" parameter of the policy editor could allowed code injection into pages of authenticated users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7022356" adv="1">https://www.novell.com/support/kb/doc.php?id=7022356</ref>
    </refs>
    <vuln_soft>
      <prod name="access_manager" vendor="netiq">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14801" seq="2017-14801" published="2018-03-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected XSS in the NetIQ Access Manager before 4.3.3 allowed attackers to reflect back xss into the called page using the url parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7022357" adv="1">https://www.novell.com/support/kb/doc.php?id=7022357</ref>
    </refs>
    <vuln_soft>
      <prod name="access_manager" vendor="netiq">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14802" seq="2017-14802" published="2018-03-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Novell Access Manager Admin Console and IDP servers before 4.3.3 have a URL that could be used by remote attackers to trigger unvalidated redirects to third party sites.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7022360" adv="1">https://www.novell.com/support/kb/doc.php?id=7022360</ref>
    </refs>
    <vuln_soft>
      <prod name="access_manager" vendor="netiq">
        <vers num="4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14804" seq="2017-14804" published="2018-03-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The build package before 20171128 did not check directory names during extraction of build results that allowed untrusted builds to write outside of the target system,allowing escape out of buildroots.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="https://lists.opensuse.org/opensuse-security-announce/2017-12/msg00024.html" adv="1">SUSE-SU-2017:3253</ref>
      <ref source="SUSE" url="https://lists.opensuse.org/opensuse-security-announce/2017-12/msg00025.html" adv="1">openSUSE-SU-2017:3259</ref>
      <ref source="SUSE" url="https://lists.opensuse.org/opensuse-security-announce/2018-01/msg00030.html" adv="1">SUSE-SU-2018:0065</ref>
    </refs>
    <vuln_soft>
      <prod name="leap" vendor="opensuse">
        <vers num="42.2"/>
        <vers num="42.3"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp4"/>
        <vers num="12" edition="sp2"/>
        <vers num="12" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14818" seq="2017-14818" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of JPEG2000 images embedded in PDF files. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-4982.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-862" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-862</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14819" seq="2017-14819" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the channel number member of the cdef box. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5011.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-863" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-863</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14820" seq="2017-14820" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the tile index of the SOT marker in JPEG2000 images. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5012.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-864" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-864</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14821" seq="2017-14821" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of the xTsiz member of SIZ markers. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5013.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-865" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-865</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14822" seq="2017-14822" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of the xOsiz member of SIZ markers. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5014.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-866" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-866</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14823" seq="2017-14823" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the signer method of XFA's Signature objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code in the context of the current process. Was ZDI-CAN-5015.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-867" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-867</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14824" seq="2017-14824" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the insert method of XFAScriptObject objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5016.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-868" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-868</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14825" seq="2017-14825" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the remove method of XFAScriptObject objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5017.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-869" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-869</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14826" seq="2017-14826" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the formNodes method of XFA Node objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5018.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-870" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-870</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14827" seq="2017-14827" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the append method of XFA Node objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-871" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-871</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14828" seq="2017-14828" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the w method of XFA Layout objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5020.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-872" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-872</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14829" seq="2017-14829" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the openList method of XFAScriptObject objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this to execute code in the context of the current process. Was ZDI-CAN-5021.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-873" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-873</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14830" seq="2017-14830" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the setFocus method of XFAScriptObject objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this to execute code in the context of the current process. Was ZDI-CAN-5022.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-874" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-874</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14831" seq="2017-14831" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the author attribute of Circle Annotation objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5023.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-875" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-875</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14832" seq="2017-14832" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the style attribute of Caret Annotation objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5024.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-876" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-876</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14833" seq="2017-14833" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the style attribute of Text Annotation objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5025.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-877" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-877</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14834" seq="2017-14834" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the style attribute of FileAttachment annotation objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5026.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-878" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-878</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14835" seq="2017-14835" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the page method of XFA Layout objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this to execute code in the context of the current process. Was ZDI-CAN-5027.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-879" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-879</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14836" seq="2017-14836" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the modDate attribute of Annotation objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5028.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-880" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-880</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14837" seq="2017-14837" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the pageSpan method of XFA Layout objects. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this to execute code in the context of the current process. Was ZDI-CAN-5029.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-881" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-881</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1488" seq="2017-1488" published="2018-07-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An undisclosed vulnerability in Jazz common products exists with potential for information disclosure. IBM X-Force ID: 128627.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/128627" adv="1">ibm-jazz-cve20171488-info-disc(128627)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715709">https://www-prd-trops.events.ibm.com/node/715709</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-14948" seq="2017-14948" published="2019-10-14" modified="2019-10-15">
    <desc>
      <descript source="cve">Certain D-Link products are affected by: Buffer Overflow. This affects DIR-880L 1.08B04 and DIR-895 L/R 1.13b03. The impact is: execute arbitrary code (remote). The component is: htdocs/fileaccess.cgi. The attack vector is: A crafted HTTP request handled by fileacces.cgi could allow an attacker to mount a ROP attack: if the HTTP header field CONTENT_TYPE starts with ''boundary=' followed by more than 256 characters, a buffer overflow would be triggered, potentially causing code execution.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://github.com/badnack/d_link_880_bug/blob/master/README.md">https://github.com/badnack/d_link_880_bug/blob/master/README.md</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-15085" seq="2017-15085" published="2017-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was discovered that the fix for CVE-2017-12150 was not properly shipped in erratum RHSA-2017:2858 for Red Hat Gluster Storage 3.3 for RHEL 6.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101554" adv="1">101554</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3110" adv="1">RHSA-2017:3110</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15085" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15085</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15086" seq="2017-15086" published="2017-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">It was discovered that the fix for CVE-2017-12151 was not properly shipped in erratum RHSA-2017:2858 for Red Hat Gluster Storage 3.3 for RHEL 6.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101555" adv="1">101555</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3110" adv="1">RHSA-2017:3110</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15086" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15086</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15087" seq="2017-15087" published="2017-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was discovered that the fix for CVE-2017-12163 was not properly shipped in erratum RHSA-2017:2858 for Red Hat Gluster Storage 3.3 for RHEL 6.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101556" adv="1">101556</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3110" adv="1">RHSA-2017:3110</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15087" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15087</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15088" seq="2017-15088" published="2017-11-23" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">plugins/preauth/pkinit/pkinit_crypto_openssl.c in MIT Kerberos 5 (aka krb5) through 1.15.2 mishandles Distinguished Name (DN) fields, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) in situations involving untrusted X.509 data, related to the get_matching_data and X509_NAME_oneline_ex functions. NOTE: this has security relevance only in use cases outside of the MIT Kerberos distribution, e.g., the use of get_matching_data in KDC certauth plugin code that is specific to Red Hat.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101594" adv="1">101594</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=871698" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=871698</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1504045" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1504045</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/commit/fbb687db1088ddd894d975996e5f6a4252b9a2b4" adv="1" patch="1">https://github.com/krb5/krb5/commit/fbb687db1088ddd894d975996e5f6a4252b9a2b4</ref>
      <ref source="CONFIRM" url="https://github.com/krb5/krb5/pull/707" adv="1">https://github.com/krb5/krb5/pull/707</ref>
    </refs>
    <vuln_soft>
      <prod name="kerberos" vendor="mit">
        <vers num="5-1.15.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1509" seq="2017-1509" published="2018-07-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Jazz Foundation products could allow an authenticated user to obtain sensitive information from a stack trace that could be used to aid future attacks. IBM X-Force ID: 129719.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/129719" adv="1">ibm-jazz-cve20171509-info-disc(129719)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715709">https://www-prd-trops.events.ibm.com/node/715709</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15090" seq="2017-15090" published="2018-01-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue has been found in the DNSSEC validation component of PowerDNS Recursor from 4.0.0 and up to and including 4.0.6, where the signatures might have been accepted as valid even if the signed data was not in bailiwick of the DNSKEY used to sign it. This allows an attacker in position of man-in-the-middle to alter the content of records by issuing a valid signature for the crafted records.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101982" adv="1">101982</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-03.html" adv="1" patch="1">https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-03.html</ref>
    </refs>
    <vuln_soft>
      <prod name="recursor" vendor="powerdns">
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15091" seq="2017-15091" published="2018-01-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">An issue has been found in the API component of PowerDNS Authoritative 4.x up to and including 4.0.4 and 3.x up to and including 3.4.11, where some operations that have an impact on the state of the server are still allowed even though the API has been configured as read-only via the api-readonly keyword. This missing check allows an attacker with valid API credentials to flush the cache, trigger a zone transfer or send a NOTIFY.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101982" adv="1">101982</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2017-04.html" adv="1" patch="1">https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2017-04.html</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.4"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15092" seq="2017-15092" published="2018-01-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting issue has been found in the web interface of PowerDNS Recursor from 4.0.0 up to and including 4.0.6, where the qname of DNS queries was displayed without any escaping, allowing a remote attacker to inject HTML and Javascript code into the web interface, altering the content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101982" adv="1">101982</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-05.html" adv="1" patch="1">https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-05.html</ref>
    </refs>
    <vuln_soft>
      <prod name="recursor" vendor="powerdns">
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15093" seq="2017-15093" published="2018-01-23" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">When api-config-dir is set to a non-empty value, which is not the case by default, the API in PowerDNS Recursor 4.x up to and including 4.0.6 and 3.x up to and including 3.7.4 allows an authorized user to update the Recursor's ACL by adding and removing netmasks, and to configure forward zones. It was discovered that the new netmask and IP addresses of forwarded zones were not sufficiently validated, allowing an authenticated user to inject new configuration directives into the Recursor's configuration.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101982" adv="1">101982</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-06.html" adv="1" patch="1">https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-06.html</ref>
    </refs>
    <vuln_soft>
      <prod name="recursor" vendor="powerdns">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15094" seq="2017-15094" published="2018-01-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue has been found in the DNSSEC parsing code of PowerDNS Recursor from 4.0.0 up to and including 4.0.6 leading to a memory leak when parsing specially crafted DNSSEC ECDSA keys. These keys are only parsed when validation is enabled by setting dnssec to a value other than off or process-no-validate (default).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101982" adv="1">101982</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-07.html" adv="1" patch="1">https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-07.html</ref>
    </refs>
    <vuln_soft>
      <prod name="recursor" vendor="powerdns">
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15097" seq="2017-15097" published="2018-07-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Privilege escalation flaws were found in the Red Hat initialization scripts of PostgreSQL. An attacker with access to the postgres user account could use these flaws to obtain root access on the server machine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1039983" adv="1">1039983</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3402" adv="1">RHSA-2017:3402</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3403" adv="1">RHSA-2017:3403</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3404" adv="1">RHSA-2017:3404</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3405" adv="1">RHSA-2017:3405</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15097" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15097</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15101" seq="2017-15101" published="2018-07-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A missing patch for a stack-based buffer overflow in findTable() was found in Red Hat version of liblouis before 2.5.4. An attacker could cause a denial of service condition or potentially even arbitrary code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3384" adv="1">RHSA-2017:3384</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15101" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15101</ref>
    </refs>
    <vuln_soft>
      <prod name="liblouis" vendor="liblouis">
        <vers num="1.3.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.9"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15103" seq="2017-15103" published="2017-12-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A security-check flaw was found in the way the Heketi 5 server API handled user requests. An authenticated Heketi user could send specially crafted requests to the Heketi server, resulting in remote command execution as the user running Heketi server and possibly privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3481" adv="1">RHSA-2017:3481</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/security/cve/CVE-2017-15103" adv="1">https://access.redhat.com/security/cve/CVE-2017-15103</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1510147" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1510147</ref>
    </refs>
    <vuln_soft>
      <prod name="heketi" vendor="heketi_project">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15104" seq="2017-15104" published="2017-12-18" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An access flaw was found in Heketi 5, where the heketi.json configuration file was world readable. An attacker having local access to the Heketi server could read plain-text passwords from the heketi.json file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3481" adv="1">RHSA-2017:3481</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/security/cve/CVE-2017-15104" adv="1">https://access.redhat.com/security/cve/CVE-2017-15104</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1510149" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1510149</ref>
      <ref source="CONFIRM" url="https://github.com/heketi/heketi/releases/tag/v5.0.1">https://github.com/heketi/heketi/releases/tag/v5.0.1</ref>
    </refs>
    <vuln_soft>
      <prod name="heketi" vendor="heketi_project">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15105" seq="2017-15105" published="2018-01-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in the way unbound before 1.6.8 validated wildcard-synthesized NSEC records. An improperly validated wildcard NSEC record could be used to prove the non-existence (NXDOMAIN answer) of an existing wildcard record, or trick unbound into accepting a NODATA proof.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102817" adv="1">102817</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/01/msg00039.html" adv="1">[debian-lts-announce] 20180130 [SECURITY] [DLA 1264-1] unbound security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/02/msg00022.html" adv="1">[debian-lts-announce] 20190214 [SECURITY] [DLA 1676-1] unbound security update</ref>
      <ref source="CONFIRM" url="https://unbound.net/downloads/CVE-2017-15105.txt" adv="1" patch="1">https://unbound.net/downloads/CVE-2017-15105.txt</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3673-1/" adv="1">USN-3673-1</ref>
    </refs>
    <vuln_soft>
      <prod name="unbound" vendor="nlnetlabs">
        <vers num="-"/>
        <vers num="0.0"/>
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="rc1"/>
        <vers num="1.3.1" edition="rc2"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="rc1"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="rc1"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="rc1"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="rc1"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="rc1"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="rc1"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11" edition="-"/>
        <vers num="1.4.11" edition="rc1"/>
        <vers num="1.4.11" edition="rc2"/>
        <vers num="1.4.11" edition="rc3"/>
        <vers num="1.4.13" edition="-"/>
        <vers num="1.4.13" edition="p2"/>
        <vers num="1.4.13" edition="rc1"/>
        <vers num="1.4.13" edition="rc2"/>
        <vers num="1.4.14" edition="-"/>
        <vers num="1.4.14" edition="rc1"/>
        <vers num="1.4.15" edition="-"/>
        <vers num="1.4.15" edition="rc1"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18" edition="-"/>
        <vers num="1.4.18" edition="rc1"/>
        <vers num="1.4.18" edition="rc2"/>
        <vers num="1.4.19" edition="-"/>
        <vers num="1.4.19" edition="rc1"/>
        <vers num="1.4.20" edition="-"/>
        <vers num="1.4.20" edition="rc1"/>
        <vers num="1.4.21" edition="-"/>
        <vers num="1.4.21" edition="rc1"/>
        <vers num="1.4.22" edition="-"/>
        <vers num="1.4.22" edition="rc1"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="rc1"/>
        <vers num="1.5.1" edition="rc2"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="rc1"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="rc1"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="rc1"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6rc1" edition="rc1"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="rc1"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="rc1"/>
        <vers num="1.5.9" edition="-"/>
        <vers num="1.5.9" edition="rc1"/>
        <vers num="1.5.10" edition="-"/>
        <vers num="1.5.10" edition="rc1"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="rc1"/>
        <vers num="1.6.1" edition="rc2"/>
        <vers num="1.6.1" edition="rc3"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="rc1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="rc1"/>
        <vers num="1.6.4" edition="rc2"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="rc1"/>
        <vers num="1.6.6" edition="rc2"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15107" seq="2017-15107" published="2018-01-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in the implementation of DNSSEC in Dnsmasq up to and including 2.78. Wildcard synthesized NSEC records could be improperly interpreted to prove the non-existence of hostnames that actually exist.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2018q1/011896.html" adv="1">[dnsmasq-discuss] 20180119 DNSSEC security fix.</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102812" adv="1">102812</ref>
    </refs>
    <vuln_soft>
      <prod name="dnsmasq" vendor="thekelleys">
        <vers num="2.78" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15113" seq="2017-15113" published="2018-07-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ovirt-engine before version 4.1.7.6 with log level set to DEBUG includes passwords in the log file without masking. Only administrators can change the log level and only administrators can access the logs. This presents a risk when debug-level logs are shared with vendors or other parties to troubleshoot issues.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101933" adv="1">101933</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHEA-2017:3138" adv="1">RHEA-2017:3138</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15113" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15113</ref>
      <ref source="CONFIRM" url="https://gerrit.ovirt.org/gitweb?p=ovirt-engine.git;a=commitdiff;h=f4a5d0cc772127dbfe40789e26c4633ceea07d14;hp=e6e8704ac9eb115624ff66e2965877d8e63a45f4" adv="1" patch="1">https://gerrit.ovirt.org/gitweb?p=ovirt-engine.git;a=commitdiff;h=f4a5d0cc772127dbfe40789e26c4633ceea07d14;hp=e6e8704ac9eb115624ff66e2965877d8e63a45f4</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0_0001"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0-4"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1-1"/>
        <vers num="3.2.2"/>
        <vers num="3.3" edition="beta1"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.1" edition="beta1"/>
        <vers num="3.3.1" edition="rc1"/>
        <vers num="3.3.2" edition="beta1"/>
        <vers num="3.3.2" edition="rc"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3" edition="beta1"/>
        <vers num="3.3.3" edition="rc1"/>
        <vers num="3.3.4" edition="beta1"/>
        <vers num="3.3.4" edition="rc1"/>
        <vers num="3.3.5" edition="rc1"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3" edition="rc1"/>
        <vers num="3.4.4" edition="rc1"/>
        <vers num="3.5.0" edition="alpha1"/>
        <vers num="3.5.0" edition="alpha1.1"/>
        <vers num="3.5.0" edition="alpha2"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.0" edition="rc1.1"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc3.1"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.0.1" edition="rc5"/>
        <vers num="3.5.1" edition="rc1"/>
        <vers num="3.5.1.1"/>
        <vers num="3.5.2" edition="rc1"/>
        <vers num="3.5.2" edition="rc2"/>
        <vers num="3.5.2" edition="rc3"/>
        <vers num="3.5.2" edition="rc4"/>
        <vers num="3.5.2.1"/>
        <vers num="3.5.3" edition="rc1"/>
        <vers num="3.5.3.1"/>
        <vers num="3.5.4"/>
        <vers num="3.5.4.1"/>
        <vers num="3.5.4.2"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.6.1"/>
        <vers num="3.5.6.2"/>
        <vers num="3.5.7"/>
        <vers num="3.5.7.1"/>
        <vers num="3.5.8"/>
        <vers num="3.6.0" edition="alpha1"/>
        <vers num="3.6.0" edition="alpha1.1"/>
        <vers num="3.6.0" edition="alpha1.2"/>
        <vers num="3.6.0" edition="alpha2"/>
        <vers num="3.6.0" edition="alpha3"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta1.1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.0" edition="beta3"/>
        <vers num="3.6.0" edition="beta4"/>
        <vers num="3.6.0" edition="beta5"/>
        <vers num="3.6.0" edition="beta6"/>
        <vers num="3.6.0" edition="beta7"/>
        <vers num="3.6.0" edition="qa1"/>
        <vers num="3.6.0" edition="qa2"/>
        <vers num="3.6.0" edition="qa3"/>
        <vers num="3.6.0" edition="qa4"/>
        <vers num="3.6.0-1"/>
        <vers num="3.6.0.1"/>
        <vers num="3.6.0.1-2"/>
        <vers num="3.6.0.2"/>
        <vers num="3.6.0.3"/>
        <vers num="3.6.1"/>
        <vers num="3.6.1.1"/>
        <vers num="3.6.1.2"/>
        <vers num="3.6.1.3"/>
        <vers num="3.6.2"/>
        <vers num="3.6.2.1"/>
        <vers num="3.6.2.2"/>
        <vers num="3.6.2.3"/>
        <vers num="3.6.2.4"/>
        <vers num="3.6.2.5"/>
        <vers num="3.6.2.6"/>
        <vers num="3.6.3"/>
        <vers num="3.6.3.1"/>
        <vers num="3.6.3.2"/>
        <vers num="3.6.3.3"/>
        <vers num="3.6.3.4"/>
        <vers num="3.6.4"/>
        <vers num="3.6.4.1"/>
        <vers num="3.6.5"/>
        <vers num="3.6.5.1"/>
        <vers num="3.6.5.2"/>
        <vers num="3.6.5.3"/>
        <vers num="3.6.6"/>
        <vers num="3.6.6.1"/>
        <vers num="3.6.6.2"/>
        <vers num="3.6.7"/>
        <vers num="3.6.7.1"/>
        <vers num="3.6.7.2"/>
        <vers num="3.6.7.3"/>
        <vers num="3.6.7.4"/>
        <vers num="3.6.7.5"/>
        <vers num="3.6.8"/>
        <vers num="3.6.8.1"/>
        <vers num="3.6.9"/>
        <vers num="3.6.9.1"/>
        <vers num="3.6.9.2"/>
        <vers num="3.6.10"/>
        <vers num="3.6.10.1"/>
        <vers num="3.6.10.2"/>
        <vers num="3.6.11"/>
        <vers num="3.6.11.1"/>
        <vers num="3.6.11.2"/>
        <vers num="3.6.11.3"/>
        <vers num="3.6.12"/>
        <vers num="3.6.12.1"/>
        <vers num="3.6.12.2"/>
        <vers num="3.6.12.3"/>
        <vers num="3.6.13"/>
        <vers num="3.6.13.1"/>
        <vers num="3.6.13.2"/>
        <vers num="3.6.13.3"/>
        <vers num="3.6.13.4"/>
        <vers num="3.6.13.5"/>
        <vers num="4-0.7.2"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.0.3"/>
        <vers num="4.0.0.4"/>
        <vers num="4.0.0.5"/>
        <vers num="4.0.0.6"/>
        <vers num="4.0.1"/>
        <vers num="4.0.1.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.2.2"/>
        <vers num="4.0.2.3"/>
        <vers num="4.0.2.4"/>
        <vers num="4.0.2.5"/>
        <vers num="4.0.2.6"/>
        <vers num="4.0.2.7"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.4.1"/>
        <vers num="4.0.4.2"/>
        <vers num="4.0.4.3"/>
        <vers num="4.0.4.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.5.3"/>
        <vers num="4.0.5.4"/>
        <vers num="4.0.5.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.6.1"/>
        <vers num="4.0.6.2"/>
        <vers num="4.0.6.3"/>
        <vers num="4.0.7"/>
        <vers num="4.0.7.1"/>
        <vers num="4.0.7.2"/>
        <vers num="4.0.7.3"/>
        <vers num="4.0.7.4"/>
        <vers num="4.0.7.5"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.0.3"/>
        <vers num="4.1.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2"/>
        <vers num="4.1.1.3"/>
        <vers num="4.1.1.4"/>
        <vers num="4.1.1.5"/>
        <vers num="4.1.1.6"/>
        <vers num="4.1.1.7"/>
        <vers num="4.1.1.8"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.1"/>
        <vers num="4.1.2.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.3.1"/>
        <vers num="4.1.3.2"/>
        <vers num="4.1.3.3"/>
        <vers num="4.1.3.4"/>
        <vers num="4.1.3.5"/>
        <vers num="4.1.4"/>
        <vers num="4.1.4.1"/>
        <vers num="4.1.4.2"/>
        <vers num="4.1.5"/>
        <vers num="4.1.5.1"/>
        <vers num="4.1.5.2"/>
        <vers num="4.1.6"/>
        <vers num="4.1.6.1"/>
        <vers num="4.1.6.2"/>
        <vers num="4.1.7"/>
        <vers num="4.1.7.1"/>
        <vers num="4.1.7.2"/>
        <vers num="4.1.7.3"/>
        <vers num="4.1.7.4"/>
        <vers num="4.1.7.5"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15118" seq="2017-15118" published="2018-07-27" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A stack-based buffer overflow vulnerability was found in NBD server implementation in qemu before 2.11 allowing a client to request an export name of size up to 4096 bytes, which in fact should be limited to 256 bytes, causing an out-of-bounds stack write in the qemu process. If NBD server requires TLS, the attacker cannot trigger the buffer overflow without first successfully negotiating TLS.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.openwall.com/lists/oss-security/2017/11/28/8" adv="1" patch="1">http://www.openwall.com/lists/oss-security/2017/11/28/8</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/101975" adv="1">101975</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1104" adv="1">RHSA-2018:1104</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15118" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15118</ref>
      <ref source="MISC" url="https://lists.gnu.org/archive/html/qemu-devel/2017-11/msg05045.html" adv="1" patch="1">https://lists.gnu.org/archive/html/qemu-devel/2017-11/msg05045.html</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3575-1/" adv="1">USN-3575-1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43194/" adv="1">43194</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3"/>
        <vers num="0.3.0"/>
        <vers num="0.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.1-5"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.11.0" edition="rc0"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.0-rc0"/>
        <vers num="0.11.0-rc1"/>
        <vers num="0.11.0-rc2"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.13.0" edition="rc0"/>
        <vers num="0.13.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc0"/>
        <vers num="0.14.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc2"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0" edition="rc1"/>
        <vers num="0.15.0" edition="rc2"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.1"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="rc0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0" edition="rc0"/>
        <vers num="2.1.0" edition="rc1"/>
        <vers num="2.1.0" edition="rc2"/>
        <vers num="2.1.0" edition="rc3"/>
        <vers num="2.1.0" edition="rc5"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.0.1"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.1.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.1.1"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15119" seq="2017-15119" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Network Block Device (NBD) server in Quick Emulator (QEMU) before 2.11 is vulnerable to a denial of service issue. It could occur if a client sent large option requests, making the server waste CPU time on reading up to 4GB per request. A client could use this flaw to keep the NBD server from serving other requests, resulting in DoS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.openwall.com/lists/oss-security/2017/11/28/9" adv="1" patch="1">http://www.openwall.com/lists/oss-security/2017/11/28/9</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102011" adv="1">102011</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1104" adv="1">RHSA-2018:1104</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1113" adv="1">RHSA-2018:1113</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15119" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15119</ref>
      <ref source="MISC" url="https://lists.gnu.org/archive/html/qemu-devel/2017-11/msg05044.html" adv="1">https://lists.gnu.org/archive/html/qemu-devel/2017-11/msg05044.html</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3575-1/" adv="1">USN-3575-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4213" adv="1">DSA-4213</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3"/>
        <vers num="0.3.0"/>
        <vers num="0.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.1-5"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.11.0" edition="rc0"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.0-rc0"/>
        <vers num="0.11.0-rc1"/>
        <vers num="0.11.0-rc2"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.13.0" edition="rc0"/>
        <vers num="0.13.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc0"/>
        <vers num="0.14.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc2"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0" edition="rc1"/>
        <vers num="0.15.0" edition="rc2"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.1"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="rc0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0" edition="rc0"/>
        <vers num="2.1.0" edition="rc1"/>
        <vers num="2.1.0" edition="rc2"/>
        <vers num="2.1.0" edition="rc3"/>
        <vers num="2.1.0" edition="rc5"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.0.1"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.1.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.1.1"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15120" seq="2017-15120" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue has been found in the parsing of authoritative answers in PowerDNS Recursor before 4.0.8, leading to a NULL pointer dereference when parsing a specially crafted answer containing a CNAME of a different class than IN. An unauthenticated remote attacker could cause a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2017/q4/382" adv="1" patch="1">[oss-security] 20171211 PowerDNS Security Advisory 2017-08</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106335" adv="1">106335</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15120" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15120</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-08.html" adv="1" patch="1">https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2017-08.html</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-4063" adv="1">DSA-4063</ref>
    </refs>
    <vuln_soft>
      <prod name="recursor" vendor="powerdns">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.7.1"/>
        <vers num="3.1.7.2"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15121" seq="2017-15121" published="2017-12-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A non-privileged user is able to mount a fuse filesystem on RHEL 6 or 7 and crash a system if an application punches a hole in a file that does not end aligned to a page boundary.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102128" adv="1">102128</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0676" adv="1">RHSA-2018:0676</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1062" adv="1">RHSA-2018:1062</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1854" adv="1">RHSA-2018:1854</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1520893" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1520893</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K42142782?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K42142782?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15125" seq="2017-15125" published="2018-07-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in CloudForms before 5.9.0.22 in the self-service UI snapshot feature where the name field is not properly sanitized for HTML and JavaScript input. An attacker could use this flaw to execute a stored XSS attack on an application administrator using CloudForms. Please note that CSP (Content Security Policy) prevents exploitation of this XSS however not all browsers support CSP.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102287" adv="1">102287</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0380" adv="1">RHSA-2018:0380</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15125" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15125</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_management_engine" vendor="redhat">
        <vers num="-"/>
        <vers num="2.0"/>
        <vers num="4.1"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4.4"/>
        <vers num="5.5.0"/>
        <vers num="5.6"/>
        <vers num="5.6.3"/>
        <vers num="5.6.3.0"/>
        <vers num="5.7"/>
        <vers num="5.7.0"/>
        <vers num="5.7.1"/>
        <vers num="5.7.1.3"/>
        <vers num="5.7.2"/>
        <vers num="5.7.2.1"/>
        <vers num="5.7.3"/>
        <vers num="5.7.3.1"/>
        <vers num="5.8"/>
        <vers num="5.8.0"/>
        <vers num="5.8.1"/>
        <vers num="5.8.1.2"/>
        <vers num="5.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15128" seq="2017-15128" published="2018-01-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A flaw was found in the hugetlb_mcopy_atomic_pte function in mm/hugetlb.c in the Linux kernel before 4.13.12. A lack of size check could cause a denial of service (BUG).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=1e3921471354244f70fe268586ff94a97a6dd4df" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=1e3921471354244f70fe268586ff94a97a6dd4df</ref>
      <ref source="MISC" url="https://access.redhat.com/security/cve/CVE-2017-15128" adv="1">https://access.redhat.com/security/cve/CVE-2017-15128</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1525222" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1525222</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/1e3921471354244f70fe268586ff94a97a6dd4df" adv="1" patch="1">https://github.com/torvalds/linux/commit/1e3921471354244f70fe268586ff94a97a6dd4df</ref>
      <ref source="MISC" url="https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.12" adv="1">https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.13.12</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_mrg" vendor="redhat">
        <vers num="2.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.13.11" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15132" seq="2017-15132" published="2018-01-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A flaw was found in dovecot 2.0 up to 2.2.33 and 2.3.0. An abort of SASL authentication results in a memory leak in dovecot's auth client used by login processes. The leak has impact in high performance configuration where same login processes are reused and can cause the process to crash due to memory exhaustion.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1532768" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1532768</ref>
      <ref source="CONFIRM" url="https://github.com/dovecot/core/commit/1a29ed2f96da1be22fa5a4d96c7583aa81b8b060.patch" adv="1" patch="1">https://github.com/dovecot/core/commit/1a29ed2f96da1be22fa5a4d96c7583aa81b8b060.patch</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00036.html" adv="1">[debian-lts-announce] 20180331 [SECURITY] [DLA 1333-1] dovecot security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3556-1/" adv="1">USN-3556-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3556-2/" adv="1">USN-3556-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4130" adv="1">DSA-4130</ref>
      <ref source="MLIST" url="https://www.dovecot.org/list/dovecot-news/2018-February/000370.html" adv="1">[dovecot-news] 20180228 v2.2.34 released</ref>
    </refs>
    <vuln_soft>
      <prod name="dovecot" vendor="dovecot">
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="alpha3"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.0" edition="beta3"/>
        <vers num="2.0.0" edition="beta4"/>
        <vers num="2.0.0" edition="beta5"/>
        <vers num="2.0.0" edition="beta6"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.0" edition="rc4"/>
        <vers num="2.0.0" edition="rc5"/>
        <vers num="2.0.0" edition="rc6"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.1" edition="rc3"/>
        <vers num="2.1" edition="rc5"/>
        <vers num="2.1" edition="rc6"/>
        <vers num="2.1" edition="rc7"/>
        <vers num="2.1.0" edition="-"/>
        <vers num="2.1.0" edition="alpha1"/>
        <vers num="2.1.0" edition="alpha2"/>
        <vers num="2.1.0" edition="beta1"/>
        <vers num="2.1.0" edition="rc1"/>
        <vers num="2.1.0" edition="rc2"/>
        <vers num="2.1.0" edition="rc3"/>
        <vers num="2.1.0" edition="rc4"/>
        <vers num="2.1.0" edition="rc5"/>
        <vers num="2.1.0" edition="rc6"/>
        <vers num="2.1.0" edition="rc7"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.2" edition="rc2"/>
        <vers num="2.2" edition="rc3"/>
        <vers num="2.2" edition="rc4"/>
        <vers num="2.2" edition="rc5"/>
        <vers num="2.2" edition="rc6"/>
        <vers num="2.2" edition="rc7"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="alpha1"/>
        <vers num="2.2.0" edition="beta1"/>
        <vers num="2.2.0" edition="beta2"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.2.0" edition="rc3"/>
        <vers num="2.2.0" edition="rc4"/>
        <vers num="2.2.0" edition="rc5"/>
        <vers num="2.2.0" edition="rc6"/>
        <vers num="2.2.0" edition="rc7"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="-"/>
        <vers num="2.2.13" edition="rc1"/>
        <vers num="2.2.14" edition="-"/>
        <vers num="2.2.14" edition="rc1"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16" edition="-"/>
        <vers num="2.2.16" edition="rc1"/>
        <vers num="2.2.17" edition="-"/>
        <vers num="2.2.17" edition="rc1"/>
        <vers num="2.2.17" edition="rc2"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19" edition="-"/>
        <vers num="2.2.19" edition="rc1"/>
        <vers num="2.2.19" edition="rc2"/>
        <vers num="2.2.20" edition="-"/>
        <vers num="2.2.20" edition="rc1"/>
        <vers num="2.2.21"/>
        <vers num="2.2.21.1"/>
        <vers num="2.2.21.2"/>
        <vers num="2.2.21.2.2"/>
        <vers num="2.2.22" edition="-"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.23"/>
        <vers num="2.2.23.1"/>
        <vers num="2.2.24"/>
        <vers num="2.2.24.1"/>
        <vers num="2.2.24.2"/>
        <vers num="2.2.25" edition="-"/>
        <vers num="2.2.25" edition="rc1"/>
        <vers num="2.2.25.1"/>
        <vers num="2.2.25.2"/>
        <vers num="2.2.25.3"/>
        <vers num="2.2.25.4"/>
        <vers num="2.2.25.4.2"/>
        <vers num="2.2.26"/>
        <vers num="2.2.26.0"/>
        <vers num="2.2.27"/>
        <vers num="2.2.28" edition="-"/>
        <vers num="2.2.28" edition="rc1"/>
        <vers num="2.2.28" edition="rc2"/>
        <vers num="2.2.29" edition="-"/>
        <vers num="2.2.29" edition="rc1"/>
        <vers num="2.2.29.1"/>
        <vers num="2.2.30" edition="-"/>
        <vers num="2.2.30" edition="rc1"/>
        <vers num="2.2.30.1"/>
        <vers num="2.2.30.2"/>
        <vers num="2.2.31" edition="-"/>
        <vers num="2.2.31" edition="rc1"/>
        <vers num="2.2.32" edition="-"/>
        <vers num="2.2.32" edition="rc1"/>
        <vers num="2.2.32" edition="rc2"/>
        <vers num="2.2.33" edition="-"/>
        <vers num="2.2.33" edition="rc1"/>
        <vers num="2.3.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15133" seq="2017-15133" published="2018-01-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service flaw was found in miekg-dns before 1.0.4. A remote attacker could use carefully timed TCP packets to block the DNS server from accepting new connections.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1538763" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1538763</ref>
      <ref source="CONFIRM" url="https://github.com/miekg/dns/issues/627" adv="1">https://github.com/miekg/dns/issues/627</ref>
    </refs>
    <vuln_soft>
      <prod name="miekg-dns" vendor="miekg-dns_prject">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15136" seq="2017-15136" published="2018-02-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">When registering and activating a new system with Red Hat Satellite 6 if the new systems hostname is then reset to the hostname of a previously registered system the previously registered system will lose access to updates including security updates.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103210" adv="1">103210</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1540343">https://bugzilla.redhat.com/show_bug.cgi?id=1540343</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15137" seq="2017-15137" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The OpenShift image import whitelist failed to enforce restrictions correctly when running commands such as "oc tag", for example. This could allow a user with access to OpenShift to run images from registries that should not be allowed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:0489" adv="1">RHBA-2018:0489</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15137" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15137</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="-"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15138" seq="2017-15138" published="2018-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The OpenShift Enterprise cluster-read can access webhook tokens which would allow an attacker with sufficient privileges to view confidential webhook tokens.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:0489" adv="1" patch="1">RHBA-2018:0489</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15138" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15138</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15139" seq="2017-15139" published="2018-08-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was found in openstack-cinder releases up to and including Queens, allowing newly created volumes in certain storage volume configurations to contain previous data. It specifically affects ScaleIO volumes using thin volumes and zero padding. This could lead to leakage of sensitive information between tenants.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3601" adv="1">RHSA-2018:3601</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0917" adv="1">RHSA-2019:0917</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15139" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-15139</ref>
      <ref source="MISC" url="https://wiki.openstack.org/wiki/OSSN/OSSN-0084" adv="1">https://wiki.openstack.org/wiki/OSSN/OSSN-0084</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="10"/>
        <vers num="13.0"/>
      </prod>
      <prod name="cinder" vendor="openstack">
        <vers num="12.0.4-7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15221" seq="2017-15221" published="2017-10-16" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ASX to MP3 converter 3.1.3.7.2010.11.05 has a buffer overflow via a crafted M3U file, a related issue to CVE-2009-1324.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/144590/ASX-To-MP3-3.1.3.7-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/144590/ASX-To-MP3-3.1.3.7-Buffer-Overflow.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154788/ASX-To-MP3-Converter-3.1.3.7-Stack-Overflow.html">http://packetstormsecurity.com/files/154788/ASX-To-MP3-Converter-3.1.3.7-Stack-Overflow.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42974/" adv="1">42974</ref>
    </refs>
    <vuln_soft>
      <prod name="asx_to_mp3_converter" vendor="asx_to_mp3_converter_project">
        <vers num="3.1.3.7.2010.11.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1524" seq="2017-1524" published="2018-03-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 5.0 and 6.0) could allow an authenticated user to obtain sensitive information from a specially crafted HTTP request that could be used to aid future attacks. IBM X-Force ID: 129970.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014815" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22014815</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103477" adv="1">103477</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/129970" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/129970</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1544" seq="2017-1544" published="2018-07-20" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway 2.2.0 through 2.2.6) caches usernames and passwords in browsers that could be used by a local attacker to obtain sensitive information. IBM X-Force ID: 130812.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716997" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716997</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104885" adv="1">104885</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/130812" adv="1">ibm-sterling-cve20171544-info-disc(130812)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1559" seq="2017-1559" published="2018-07-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple IBM Rational products could disclose sensitive information by an attacker that intercepts vulnerable requests. IBM X-Force ID: 131758.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/131758" adv="1">ibm-dng-cve20171559-info-disc(131758)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715709">https://www-prd-trops.events.ibm.com/node/715709</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="5.0.1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1561" seq="2017-1561" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 131760.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/131760" adv="1">ibm-rqm-cve20171561-xss(131760)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1562" seq="2017-1562" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 131761.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/131761" adv="1">ibm-rqm-cve20171562-xss(131761)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1564" seq="2017-1564" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 131764.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/131764" adv="1">ibm-rqm-cve20171564-xss(131764)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1565" seq="2017-1565" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 131765.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/131765" adv="1">ibm-rqm-cve20171565-xss(131765)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1568" seq="2017-1568" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 131778.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/131778">ibm-rqm-cve20171568-xss(131778)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1571" seq="2017-1571" published="2018-03-22" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM DB2 for Linux, UNIX and Windows (includes DB2 Connect Server) 9.7, 10.1, 10.5, and 11.1 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 131853.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012948" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22012948</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103494" adv="1">103494</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/131853" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/131853</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.7"/>
        <vers num="10.1"/>
        <vers num="10.5"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1575" seq="2017-1575" published="2018-07-20" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator Standard Edition (IBM Sterling File Gateway 2.2.0 through 2.2.6) uses weaker than expected cryptographic algorithms that could allow a local attacker to decrypt highly sensitive information. IBM X-Force ID: 132032.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716997" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716997</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104885" adv="1">104885</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/132032" adv="1">ibm-sterling-cve20171575-info-disc(132032)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15886" seq="2017-15886" published="2017-12-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Server-side request forgery (SSRF) vulnerability in Link Preview in Synology Chat before 2.0.0-1124 allows remote authenticated users to download arbitrary local files via a crafted URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_78" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_78</ref>
    </refs>
    <vuln_soft>
      <prod name="chat" vendor="synology">
        <vers num="1.0.0-0126"/>
        <vers num="1.0.0-0127"/>
        <vers num="1.0.2-0158"/>
        <vers num="1.0.2-0159"/>
        <vers num="1.1.0-0806"/>
        <vers num="1.1.1-0902"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15887" seq="2017-15887" published="2017-11-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper restriction of excessive authentication attempts vulnerability in /principals in Synology CardDAV Server before 6.0.7-0085 allows remote attackers to obtain user credentials via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_64_CardDAV_Server" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_64_CardDAV_Server</ref>
    </refs>
    <vuln_soft>
      <prod name="carddav_server" vendor="synology">
        <vers num="5.2.0-0019"/>
        <vers num="5.2.0-0021"/>
        <vers num="5.2.0-0026"/>
        <vers num="5.2.0-0027"/>
        <vers num="5.2.0-0028"/>
        <vers num="6.0.0-0074"/>
        <vers num="6.0.2-0077"/>
        <vers num="6.0.3-0078"/>
        <vers num="6.0.4-0080"/>
        <vers num="6.0.5-0081"/>
        <vers num="6.0.6-0083"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15888" seq="2017-15888" published="2017-10-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Custom Internet Radio List in Synology Audio Station before 6.3.0-3260 allows remote authenticated attackers to inject arbitrary web script or HTML via the NAME parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_61_Audio_Station" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_61_Audio_Station</ref>
    </refs>
    <vuln_soft>
      <prod name="audio_station" vendor="synology">
        <vers num="4.0-2307"/>
        <vers num="5.0-2410"/>
        <vers num="5.0-2414"/>
        <vers num="5.1-2541"/>
        <vers num="5.1-2542"/>
        <vers num="5.1-2547"/>
        <vers num="5.1-2549"/>
        <vers num="5.2-2628"/>
        <vers num="5.2-2630"/>
        <vers num="5.2-2631"/>
        <vers num="5.2-2635"/>
        <vers num="5.3-2753"/>
        <vers num="5.4-2852"/>
        <vers num="5.4-2853"/>
        <vers num="5.4-2855"/>
        <vers num="5.4-2857"/>
        <vers num="5.4-2860"/>
        <vers num="5.5-2979"/>
        <vers num="5.5-2982"/>
        <vers num="5.5-2985"/>
        <vers num="5.6.0-2991"/>
        <vers num="6.0.0-3088"/>
        <vers num="6.0.1-3092"/>
        <vers num="6.0.2-3093"/>
        <vers num="6.1.0-3154"/>
        <vers num="6.1.1-3158"/>
        <vers num="6.2.0-3208"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15889" seq="2017-15889" published="2017-12-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in smart.cgi in Synology DiskStation Manager (DSM) before 5.2-5967-5 allows remote authenticated users to execute arbitrary commands via disk field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_65_DSM" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_65_DSM</ref>
    </refs>
    <vuln_soft>
      <prod name="diskstation_manager" vendor="synology">
        <vers num="-"/>
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="4.0-2259"/>
        <vers num="4.2"/>
        <vers num="4.2-3243"/>
        <vers num="4.3"/>
        <vers num="4.3-3810" edition="1"/>
        <vers num="5.2"/>
        <vers num="5.2-5565"/>
        <vers num="5.2-5565-1"/>
        <vers num="5.2-5565-2"/>
        <vers num="5.2-5592"/>
        <vers num="5.2-5592-1"/>
        <vers num="5.2-5592-2"/>
        <vers num="5.2-5592-3"/>
        <vers num="5.2-5592-4"/>
        <vers num="5.2-5620"/>
        <vers num="5.2-5644"/>
        <vers num="5.2-5644-1"/>
        <vers num="5.2-5644-2"/>
        <vers num="5.2-5644-3"/>
        <vers num="5.2-5644-5"/>
        <vers num="5.2-5644-8"/>
        <vers num="5.2-5967"/>
        <vers num="5.2-5967-1"/>
        <vers num="5.2-5967-2"/>
        <vers num="5.2-5967-3"/>
        <vers num="5.2-5967-4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15890" seq="2017-15890" published="2017-12-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Disclaimer in Synology MailPlus Server before 1.4.0-0415 allows remote authenticated users to inject arbitrary web script or HTML via the NAME parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_75" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_75</ref>
    </refs>
    <vuln_soft>
      <prod name="mailplus_server" vendor="synology">
        <vers num="1.0-0182"/>
        <vers num="1.0-0183"/>
        <vers num="1.0-0186"/>
        <vers num="1.0-0190"/>
        <vers num="1.1.0-0208"/>
        <vers num="1.1.1-0213"/>
        <vers num="1.1.2-0250"/>
        <vers num="1.2.0-0295"/>
        <vers num="1.2.1-0298"/>
        <vers num="1.2.2-0301"/>
        <vers num="1.2.3-0302"/>
        <vers num="1.3.0-0370"/>
        <vers num="1.3.2-0373"/>
        <vers num="1.3.3-0381"/>
        <vers num="1.3.4-0383"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15891" seq="2017-15891" published="2017-12-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Improper access control vulnerability in SYNO.Cal.EventBase in Synology Calendar before 2.0.1-0242 allows remote authenticated users to modify calendar event via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_68_Calendar" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_68_Calendar</ref>
    </refs>
    <vuln_soft>
      <prod name="calendar" vendor="synology">
        <vers num="1.0.0-0121"/>
        <vers num="1.0.2-0131"/>
        <vers num="1.0.3-0132"/>
        <vers num="1.1.0-0146"/>
        <vers num="2.0.0-0241"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15892" seq="2017-15892" published="2017-12-28" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Slash Command Creator in Synology Chat before 2.0.0-1124 allow remote authenticated users to inject arbitrary web script or HTML via (1) COMMAND, (2) COMMANDS INSTRUCTION, or (3) DESCRIPTION parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_78" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_78</ref>
    </refs>
    <vuln_soft>
      <prod name="chat" vendor="synology">
        <vers num="1.0.0-0126"/>
        <vers num="1.0.0-0127"/>
        <vers num="1.0.2-0158"/>
        <vers num="1.0.2-0159"/>
        <vers num="1.1.0-0806"/>
        <vers num="1.1.1-0902"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15893" seq="2017-15893" published="2017-12-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the SYNO.FileStation.Extract in Synology File Station before 1.1.1-0099 allows remote authenticated users to write arbitrary files via the dest_folder_path parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_69_File_Station">https://www.synology.com/en-global/support/security/Synology_SA_17_69_File_Station</ref>
    </refs>
    <vuln_soft>
      <prod name="file_station" vendor="synology">
        <vers num="1.0.0-0027"/>
        <vers num="1.0.0-0039"/>
        <vers num="1.0.1-0046"/>
        <vers num="1.0.2-0049"/>
        <vers num="1.1.0-0075"/>
        <vers num="1.1.1-0095"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15894" seq="2017-15894" published="2017-12-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the SYNO.FileStation.Extract in Synology DiskStation Manager (DSM) 6.0.x before 6.0.3-8754-3 and before 5.2-5967-6 allows remote authenticated users to write arbitrary files via the dest_folder_path parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_70_DSM" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_70_DSM</ref>
    </refs>
    <vuln_soft>
      <prod name="diskstation_manager" vendor="synology">
        <vers num="5.2"/>
        <vers num="5.2-5565"/>
        <vers num="5.2-5565-1"/>
        <vers num="5.2-5565-2"/>
        <vers num="5.2-5592"/>
        <vers num="5.2-5592-1"/>
        <vers num="5.2-5592-2"/>
        <vers num="5.2-5592-3"/>
        <vers num="5.2-5592-4"/>
        <vers num="5.2-5620"/>
        <vers num="5.2-5644"/>
        <vers num="5.2-5644-1"/>
        <vers num="5.2-5644-2"/>
        <vers num="5.2-5644-3"/>
        <vers num="5.2-5644-5"/>
        <vers num="5.2-5644-8"/>
        <vers num="5.2-5967"/>
        <vers num="5.2-5967-1"/>
        <vers num="5.2-5967-2"/>
        <vers num="5.2-5967-3"/>
        <vers num="5.2-5967-4"/>
        <vers num="5.2-5967-5"/>
        <vers num="6.0"/>
        <vers num="6.0-7321"/>
        <vers num="6.0-7321-1"/>
        <vers num="6.0-7321-2"/>
        <vers num="6.0-7321-3"/>
        <vers num="6.0-7321-5"/>
        <vers num="6.0-7321-6"/>
        <vers num="6.0.1-7393"/>
        <vers num="6.0.1-7393-1"/>
        <vers num="6.0.1-7393-2"/>
        <vers num="6.0.2-8451"/>
        <vers num="6.0.2-8451-1"/>
        <vers num="6.0.2-8451-2"/>
        <vers num="6.0.2-8451-3"/>
        <vers num="6.0.2-8451-4"/>
        <vers num="6.0.2-8451-5"/>
        <vers num="6.0.2-8451-6"/>
        <vers num="6.0.2-8451-7"/>
        <vers num="6.0.2-8451-8"/>
        <vers num="6.0.2-8451-9"/>
        <vers num="6.0.2-8451-10"/>
        <vers num="6.0.3-8754"/>
        <vers num="6.0.3-8754-1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-15895" seq="2017-15895" published="2017-12-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the SYNO.FileStation.Extract in Synology Router Manager (SRM) before 1.1.5-6542-4 allows remote authenticated users to write arbitrary files via the dest_folder_path parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_71_SRM" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_71_SRM</ref>
    </refs>
    <vuln_soft>
      <prod name="router_manager" vendor="synology">
        <vers num="1.0-5766"/>
        <vers num="1.0-5781"/>
        <vers num="1.0-5781-1"/>
        <vers num="1.0-5781-2"/>
        <vers num="1.0-5781-3"/>
        <vers num="1.0.1-6007"/>
        <vers num="1.0.1-6007-1"/>
        <vers num="1.0.1-6007-2"/>
        <vers num="1.0.2-6022"/>
        <vers num="1.0.2-6022-1"/>
        <vers num="1.0.3-6030"/>
        <vers num="1.0.3-6030-1"/>
        <vers num="1.0.3-6030-2"/>
        <vers num="1.0.3-6030-3"/>
        <vers num="1.1"/>
        <vers num="1.1-6338"/>
        <vers num="1.1-6338-1"/>
        <vers num="1.1-6338-2"/>
        <vers num="1.1.1-6414"/>
        <vers num="1.1.1-6414-1"/>
        <vers num="1.1.2-6425"/>
        <vers num="1.1.2-6425-1"/>
        <vers num="1.1.2-6425-2"/>
        <vers num="1.1.2-6425-3"/>
        <vers num="1.1.3-6447"/>
        <vers num="1.1.3-6447-1"/>
        <vers num="1.1.3-6447-2"/>
        <vers num="1.1.3-6447-3"/>
        <vers num="1.1.3-6447-4"/>
        <vers num="1.1.4-6509"/>
        <vers num="1.1.4-6509-1"/>
        <vers num="1.1.4-6509-2"/>
        <vers num="1.1.4-6509-3"/>
        <vers num="1.1.4-6509-4"/>
        <vers num="1.1.5-6542"/>
        <vers num="1.1.5-6542-1"/>
        <vers num="1.1.5-6542-2"/>
        <vers num="1.1.5-6542-3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1592" seq="2017-1592" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 132493.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/132493">ibm-rqm-cve20171592-xss(132493)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1597" seq="2017-1597" published="2018-12-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium 10.0, 10.0.1, 10.1, 10.1.2, 10.1.3, 10.1.4, and 10.5 Database Activity Monitor does not require that users should have strong passwords by default, which makes it easier for attackers to compromise user accounts. IBM X-Force ID: 132610.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106236" adv="1">106236</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/132610" adv="1">ibm-guardium-cve20171597-info-disc(132610)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg22014231" adv="1">https://www.ibm.com/support/docview.wss?uid=swg22014231</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium" vendor="ibm">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.1.4"/>
        <vers num="10.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16003" seq="2017-16003" published="2018-05-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">windows-build-tools is a module for installing C++ Build Tools for Windows using npm. windows-build-tools versions below 1.0.0 download resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/felixrieseberg/windows-build-tools/commit/9835d33e68f2cb5e4d148e954bb3ed0221d98e90" adv="1" patch="1">https://github.com/felixrieseberg/windows-build-tools/commit/9835d33e68f2cb5e4d148e954bb3ed0221d98e90</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/304" adv="1">https://nodesecurity.io/advisories/304</ref>
    </refs>
    <vuln_soft>
      <prod name="windows-build-tools" vendor="windows-build-tools_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
        <vers num="0.1.7" edition=":~~~node.js~~"/>
        <vers num="0.1.8" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.2.3" edition=":~~~node.js~~"/>
        <vers num="0.2.5" edition=":~~~node.js~~"/>
        <vers num="0.2.6" edition=":~~~node.js~~"/>
        <vers num="0.2.7" edition=":~~~node.js~~"/>
        <vers num="0.2.8" edition=":~~~node.js~~"/>
        <vers num="0.2.9" edition=":~~~node.js~~"/>
        <vers num="0.2.10" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16005" seq="2017-16005" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Http-signature is a "Reference implementation of Joyent's HTTP Signature Scheme". In versions &lt;=0.9.11, http-signature signs only the header values, but not the header names. This makes http-signature vulnerable to header forgery. Thus, if an attacker can intercept a request, he can swap header names and change the meaning of the request without changing the signature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/joyent/node-http-signature/issues/10" adv="1" patch="1">https://github.com/joyent/node-http-signature/issues/10</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/318" adv="1">https://nodesecurity.io/advisories/318</ref>
    </refs>
    <vuln_soft>
      <prod name="http-signature" vendor="joyent">
        <vers num="0.9.11" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16006" seq="2017-16006" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Remarkable is a markdown parser. In versions 1.6.2 and lower, remarkable allows the use of `data:` URIs in links and can therefore execute javascript.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jonschlinkert/remarkable/issues/227" adv="1" patch="1">https://github.com/jonschlinkert/remarkable/issues/227</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/319" adv="1">https://nodesecurity.io/advisories/319</ref>
    </refs>
    <vuln_soft>
      <prod name="remarkable" vendor="remarkable_project">
        <vers num="1.6.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16007" seq="2017-16007" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">node-jose is a JavaScript implementation of the JSON Object Signing and Encryption (JOSE) for current web browsers and node.js-based servers. node-jose earlier than version 0.9.3 is vulnerable to an invalid curve attack. This allows an attacker to recover the private secret key when JWE with Key Agreement with Elliptic Curve Diffie-Hellman Ephemeral Static (ECDH-ES) is used.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.intothesymmetry.com/2017/03/critical-vulnerability-in-json-web.html" adv="1">http://blog.intothesymmetry.com/2017/03/critical-vulnerability-in-json-web.html</ref>
      <ref source="MISC" url="https://gist.github.com/asanso/fa25685348051ef6a28d49aa0f27a4ae" adv="1" patch="1">https://gist.github.com/asanso/fa25685348051ef6a28d49aa0f27a4ae</ref>
      <ref source="MISC" url="https://github.com/cisco/node-jose" adv="1">https://github.com/cisco/node-jose</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/324" adv="1">https://nodesecurity.io/advisories/324</ref>
    </refs>
    <vuln_soft>
      <prod name="node-jose" vendor="cisco">
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16008" seq="2017-16008" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">i18next is a language translation framework. Because of how the interpolation is implemented, making replacements from the dictionary one at a time, untrusted user input can use the name of one of the dictionary keys to inject script into the browser. This affects i18next &lt;=1.10.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/i18next/i18next/pull/443" adv="1" patch="1">https://github.com/i18next/i18next/pull/443</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/325" adv="1">https://nodesecurity.io/advisories/325</ref>
    </refs>
    <vuln_soft>
      <prod name="i18next" vendor="i18next">
        <vers num="1.10.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16009" seq="2017-16009" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ag-grid is an advanced data grid that is library agnostic. ag-grid is vulnerable to Cross-site Scripting (XSS) via Angular Expressions, if AngularJS is used in combination with ag-grid.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ceolter/ag-grid/issues/1287" adv="1">https://github.com/ceolter/ag-grid/issues/1287</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/327" adv="1">https://nodesecurity.io/advisories/327</ref>
      <ref source="MISC" url="https://spring.io/blog/2016/01/28/angularjs-escaping-the-expression-sandbox-for-xss" adv="1">https://spring.io/blog/2016/01/28/angularjs-escaping-the-expression-sandbox-for-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="ag-grid" vendor="ag-grid">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16010" seq="2017-16010" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">i18next is a language translation framework. When using the .init method, passing interpolation options without passing an escapeValue will default to undefined rather than the assumed true. This can result in a cross-site scripting vulnerability because user input is assumed to be escaped, but is not. This vulnerability affects i18next 2.0.0 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/i18next/i18next/pull/826" adv="1">https://github.com/i18next/i18next/pull/826</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/326" adv="1">https://nodesecurity.io/advisories/326</ref>
    </refs>
    <vuln_soft>
      <prod name="i18next" vendor="i18next">
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.3" edition=":~~~node.js~~"/>
        <vers num="2.0.4" edition=":~~~node.js~~"/>
        <vers num="2.0.5" edition=":~~~node.js~~"/>
        <vers num="2.0.6" edition=":~~~node.js~~"/>
        <vers num="2.0.7" edition=":~~~node.js~~"/>
        <vers num="2.0.8" edition=":~~~node.js~~"/>
        <vers num="2.0.9" edition=":~~~node.js~~"/>
        <vers num="2.0.10" edition=":~~~node.js~~"/>
        <vers num="2.0.11" edition=":~~~node.js~~"/>
        <vers num="2.0.12" edition=":~~~node.js~~"/>
        <vers num="2.0.13" edition=":~~~node.js~~"/>
        <vers num="2.0.14" edition=":~~~node.js~~"/>
        <vers num="2.0.15" edition=":~~~node.js~~"/>
        <vers num="2.0.16" edition=":~~~node.js~~"/>
        <vers num="2.0.17" edition=":~~~node.js~~"/>
        <vers num="2.0.18" edition=":~~~node.js~~"/>
        <vers num="2.0.19" edition=":~~~node.js~~"/>
        <vers num="2.0.20" edition=":~~~node.js~~"/>
        <vers num="2.0.21" edition=":~~~node.js~~"/>
        <vers num="2.0.22" edition=":~~~node.js~~"/>
        <vers num="2.0.23" edition=":~~~node.js~~"/>
        <vers num="2.0.24" edition=":~~~node.js~~"/>
        <vers num="2.0.25" edition=":~~~node.js~~"/>
        <vers num="2.0.26" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.3.2" edition=":~~~node.js~~"/>
        <vers num="2.3.3" edition=":~~~node.js~~"/>
        <vers num="2.3.4" edition=":~~~node.js~~"/>
        <vers num="2.3.5" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition=":~~~node.js~~"/>
        <vers num="2.5.1" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="3.3.0" edition=":~~~node.js~~"/>
        <vers num="3.3.1" edition=":~~~node.js~~"/>
        <vers num="3.4.0" edition=":~~~node.js~~"/>
        <vers num="3.4.1" edition=":~~~node.js~~"/>
        <vers num="3.4.2" edition=":~~~node.js~~"/>
        <vers num="3.4.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16013" seq="2017-16013" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">hapi is a web and services application framework. When hapi >= 15.0.0 &lt;= 16.1.0 encounters a malformed `accept-encoding` header an uncaught exception is thrown. This may cause hapi to crash or to hang the client connection until the timeout period is reached.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/hapi/issues/3466" adv="1">https://github.com/hapijs/hapi/issues/3466</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/335" adv="1">https://nodesecurity.io/advisories/335</ref>
    </refs>
    <vuln_soft>
      <prod name="hapi" vendor="hapijs">
        <vers num="15.0.0" edition=":~~~node.js~~"/>
        <vers num="15.0.1" edition=":~~~node.js~~"/>
        <vers num="15.0.2" edition=":~~~node.js~~"/>
        <vers num="15.0.3" edition=":~~~node.js~~"/>
        <vers num="15.1.0" edition=":~~~node.js~~"/>
        <vers num="15.1.1" edition=":~~~node.js~~"/>
        <vers num="15.2.0" edition=":~~~node.js~~"/>
        <vers num="16.0.0" edition=":~~~node.js~~"/>
        <vers num="16.0.1" edition=":~~~node.js~~"/>
        <vers num="16.0.2" edition=":~~~node.js~~"/>
        <vers num="16.0.3" edition=":~~~node.js~~"/>
        <vers num="16.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16014" seq="2017-16014" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Http-proxy is a proxying library. Because of the way errors are handled in versions before 0.7.0, an attacker that forces an error can crash the server, causing a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nodejitsu/node-http-proxy/pull/101" adv="1">https://github.com/nodejitsu/node-http-proxy/pull/101</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/323" adv="1">https://nodesecurity.io/advisories/323</ref>
    </refs>
    <vuln_soft>
      <prod name="http-proxy" vendor="http-proxy_project">
        <vers num="0.5.9" edition=":~~~node.js~~"/>
        <vers num="0.5.10" edition=":~~~node.js~~"/>
        <vers num="0.5.11" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.6.1" edition=":~~~node.js~~"/>
        <vers num="0.6.2" edition=":~~~node.js~~"/>
        <vers num="0.6.4" edition=":~~~node.js~~"/>
        <vers num="0.6.5" edition=":~~~node.js~~"/>
        <vers num="0.6.6" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16015" seq="2017-16015" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Forms is a library for easily creating HTML forms. Versions before 1.3.0 did not have proper html escaping. This means that if the application did not sanitize html on behalf of forms, use of forms may be vulnerable to cross site scripting</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/caolan/forms/commit/bc01e534a0ff863dedb2026a50bd03153bbc6a5d" patch="1">https://github.com/caolan/forms/commit/bc01e534a0ff863dedb2026a50bd03153bbc6a5d</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/158" adv="1">https://nodesecurity.io/advisories/158</ref>
    </refs>
    <vuln_soft>
      <prod name="forms" vendor="forms_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.2.3" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.9.3" edition=":~~~node.js~~"/>
        <vers num="0.9.4" edition=":~~~node.js~~"/>
        <vers num="0.9.5" edition=":~~~node.js~~"/>
        <vers num="0.9.6" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.1.4" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16016" seq="2017-16016" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Sanitize-html is a library for scrubbing html input of malicious values. Versions 1.11.1 and below are vulnerable to cross site scripting (XSS) in certain scenarios: If allowed at least one nonTextTags, the result is a potential XSS vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/punkave/sanitize-html/commit/5d205a1005ba0df80e21d8c64a15bb3accdb2403" patch="1">https://github.com/punkave/sanitize-html/commit/5d205a1005ba0df80e21d8c64a15bb3accdb2403</ref>
      <ref source="MISC" url="https://github.com/punkave/sanitize-html/issues/100" adv="1">https://github.com/punkave/sanitize-html/issues/100</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/154" adv="1">https://nodesecurity.io/advisories/154</ref>
    </refs>
    <vuln_soft>
      <prod name="sanitize-html" vendor="punkave">
        <vers num="1.11.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16017" seq="2017-16017" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">sanitize-html is a library for scrubbing html input for malicious values Versions 1.2.2 and below have a cross site scripting vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/punkave/sanitize-html/issues/19" adv="1">https://github.com/punkave/sanitize-html/issues/19</ref>
      <ref source="MISC" url="https://github.com/punkave/sanitize-html/pull/20">https://github.com/punkave/sanitize-html/pull/20</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/155" adv="1">https://nodesecurity.io/advisories/155</ref>
    </refs>
    <vuln_soft>
      <prod name="sanitize-html" vendor="punkave">
        <vers num="1.2.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16018" seq="2017-16018" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Restify is a framework for building REST APIs. Restify >=2.0.0 &lt;=4.0.4 using URL encoded script tags in a non-existent URL, an attacker can get script to run in some browsers.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/restify/node-restify/issues/1018" adv="1">https://github.com/restify/node-restify/issues/1018</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/314" adv="1">https://nodesecurity.io/advisories/314</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16019" seq="2017-16019" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GitBook is a command line tool (and Node.js library) for building beautiful books using GitHub/Git and Markdown (or AsciiDoc). Stored Cross-Site-Scripting (XSS) is possible in GitBook before 3.2.2 by including code outside of backticks in any ebook. This code will be executed on the online reader.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/GitbookIO/gitbook/issues/1609" adv="1">https://github.com/GitbookIO/gitbook/issues/1609</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/159" adv="1">https://nodesecurity.io/advisories/159</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1602" seq="2017-1602" published="2018-03-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM RSA DM (IBM Rational Collaborative Lifecycle Management 5.0 and 6.0) could allow an authenticated user to access settings that they should not be able to using a specially crafted URL. IBM X-Force ID: 132625.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014815" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22014815</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103477" adv="1">103477</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/132625" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/132625</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16020" seq="2017-16020" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Summit is a node web framework. When using the PouchDB driver in the module, Summit 0.1.0 and later allows an attacker to execute arbitrary commands via the collection name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/notduncansmith/summit/issues/23" adv="1">https://github.com/notduncansmith/summit/issues/23</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/315" adv="1">https://nodesecurity.io/advisories/315</ref>
    </refs>
    <vuln_soft>
      <prod name="summit" vendor="summit_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
        <vers num="0.1.7" edition=":~~~node.js~~"/>
        <vers num="0.1.8" edition=":~~~node.js~~"/>
        <vers num="0.1.9" edition=":~~~node.js~~"/>
        <vers num="0.1.10" edition=":~~~node.js~~"/>
        <vers num="0.1.11" edition=":~~~node.js~~"/>
        <vers num="0.1.12" edition=":~~~node.js~~"/>
        <vers num="0.1.13" edition=":~~~node.js~~"/>
        <vers num="0.1.14" edition=":~~~node.js~~"/>
        <vers num="0.1.15" edition=":~~~node.js~~"/>
        <vers num="0.1.16" edition=":~~~node.js~~"/>
        <vers num="0.1.17" edition=":~~~node.js~~"/>
        <vers num="0.1.18" edition=":~~~node.js~~"/>
        <vers num="0.1.19" edition=":~~~node.js~~"/>
        <vers num="0.1.20" edition=":~~~node.js~~"/>
        <vers num="0.1.21" edition=":~~~node.js~~"/>
        <vers num="0.1.22" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16021" seq="2017-16021" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">uri-js is a module that tries to fully implement RFC 3986. One of these features is validating whether or not a supplied URL is valid or not. To do this, uri-js uses a regular expression, This regular expression is vulnerable to redos. This causes the program to hang and the CPU to idle at 100% usage while uri-js is trying to validate if the supplied URL is valid or not. To check if you're vulnerable, look for a call to `require("uri-js").parse()` where a user is able to send their own input. This affects uri-js 2.1.1 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/garycourt/uri-js/issues/12" adv="1">https://github.com/garycourt/uri-js/issues/12</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/100" adv="1">https://nodesecurity.io/advisories/100</ref>
    </refs>
    <vuln_soft>
      <prod name="uri-js" vendor="uri-js_project">
        <vers num="2.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16022" seq="2017-16022" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Morris.js creates an svg graph, with labels that appear when hovering over a point. The hovering label names are not escaped in versions 0.5.0 and earlier. If control over the labels is obtained, script can be injected. The script will run on the client side whenever that specific graph is loaded.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/morrisjs/morris.js/pull/464" adv="1">https://github.com/morrisjs/morris.js/pull/464</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/307" adv="1">https://nodesecurity.io/advisories/307</ref>
    </refs>
    <vuln_soft>
      <prod name="morris.js" vendor="morris.js_project">
        <vers num="0.5.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16023" seq="2017-16023" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Decamelize is used to convert a dash/dot/underscore/space separated string to camelCase. Decamelize 1.1.0 through 1.1.1 uses regular expressions to evaluate a string and takes unescaped separator values, which can be used to create a denial of service attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sindresorhus/decamelize/issues/5" adv="1">https://github.com/sindresorhus/decamelize/issues/5</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/308" adv="1">https://nodesecurity.io/advisories/308</ref>
    </refs>
    <vuln_soft>
      <prod name="decamelize" vendor="decamelize_project">
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16024" seq="2017-16024" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The sync-exec module is used to simulate child_process.execSync in node versions &lt;0.11.9. Sync-exec uses tmp directories as a buffer before returning values. Other users on the server have read access to the tmp directory, possibly allowing an attacker on the server to obtain confidential information from the buffer/tmp file, while it exists.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cwe.mitre.org/data/definitions/377.html" adv="1">https://cwe.mitre.org/data/definitions/377.html</ref>
      <ref source="MISC" url="https://github.com/gvarsanyi/sync-exec/issues/17" adv="1">https://github.com/gvarsanyi/sync-exec/issues/17</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/310" adv="1">https://nodesecurity.io/advisories/310</ref>
      <ref source="MISC" url="https://www.owasp.org/index.php/Insecure_Temporary_File" adv="1">https://www.owasp.org/index.php/Insecure_Temporary_File</ref>
    </refs>
    <vuln_soft>
      <prod name="node.js" vendor="nodejs">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.1.10"/>
        <vers num="0.1.11"/>
        <vers num="0.1.12"/>
        <vers num="0.1.13"/>
        <vers num="0.1.14"/>
        <vers num="0.1.15"/>
        <vers num="0.1.16"/>
        <vers num="0.1.17"/>
        <vers num="0.1.18"/>
        <vers num="0.1.19"/>
        <vers num="0.1.20"/>
        <vers num="0.1.21"/>
        <vers num="0.1.22"/>
        <vers num="0.1.23"/>
        <vers num="0.1.24"/>
        <vers num="0.1.25"/>
        <vers num="0.1.26"/>
        <vers num="0.1.27"/>
        <vers num="0.1.28"/>
        <vers num="0.1.29"/>
        <vers num="0.1.30"/>
        <vers num="0.1.31"/>
        <vers num="0.1.32"/>
        <vers num="0.1.33"/>
        <vers num="0.1.90"/>
        <vers num="0.1.91"/>
        <vers num="0.1.92"/>
        <vers num="0.1.93"/>
        <vers num="0.1.94"/>
        <vers num="0.1.95"/>
        <vers num="0.1.96"/>
        <vers num="0.1.97"/>
        <vers num="0.1.98"/>
        <vers num="0.1.99"/>
        <vers num="0.1.100"/>
        <vers num="0.1.101"/>
        <vers num="0.1.102"/>
        <vers num="0.1.103"/>
        <vers num="0.1.104"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.8"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.4.9"/>
        <vers num="0.4.10"/>
        <vers num="0.4.11"/>
        <vers num="0.4.12"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5" edition="rc1"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.5.10"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.6.13"/>
        <vers num="0.6.14"/>
        <vers num="0.6.15"/>
        <vers num="0.6.16"/>
        <vers num="0.6.17"/>
        <vers num="0.6.18"/>
        <vers num="0.6.19"/>
        <vers num="0.6.20"/>
        <vers num="0.6.21"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.7.8"/>
        <vers num="0.7.9"/>
        <vers num="0.7.10"/>
        <vers num="0.7.11"/>
        <vers num="0.7.12"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16"/>
        <vers num="0.8.17"/>
        <vers num="0.8.18"/>
        <vers num="0.8.19"/>
        <vers num="0.8.20"/>
        <vers num="0.8.21"/>
        <vers num="0.8.22"/>
        <vers num="0.8.23"/>
        <vers num="0.8.24"/>
        <vers num="0.8.25"/>
        <vers num="0.8.26"/>
        <vers num="0.8.27"/>
        <vers num="0.8.28"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.10.7"/>
        <vers num="0.10.8"/>
        <vers num="0.10.9"/>
        <vers num="0.10.10"/>
        <vers num="0.10.11"/>
        <vers num="0.10.12"/>
        <vers num="0.10.13"/>
        <vers num="0.10.14"/>
        <vers num="0.10.15"/>
        <vers num="0.10.16"/>
        <vers num="0.10.16-isaacs-manual"/>
        <vers num="0.10.17"/>
        <vers num="0.10.18"/>
        <vers num="0.10.19"/>
        <vers num="0.10.20"/>
        <vers num="0.10.21"/>
        <vers num="0.10.22"/>
        <vers num="0.10.23"/>
        <vers num="0.10.24"/>
        <vers num="0.10.25"/>
        <vers num="0.10.26"/>
        <vers num="0.10.27"/>
        <vers num="0.10.28"/>
        <vers num="0.10.29"/>
        <vers num="0.10.30"/>
        <vers num="0.10.31"/>
        <vers num="0.10.32"/>
        <vers num="0.10.33"/>
        <vers num="0.10.34"/>
        <vers num="0.10.35"/>
        <vers num="0.10.36"/>
        <vers num="0.10.37"/>
        <vers num="0.10.38"/>
        <vers num="0.10.39"/>
        <vers num="0.10.40"/>
        <vers num="0.10.41" edition="rc1"/>
        <vers num="0.10.42"/>
        <vers num="0.10.43"/>
        <vers num="0.10.44"/>
        <vers num="0.10.45"/>
        <vers num="0.10.46"/>
        <vers num="0.10.47"/>
        <vers num="0.10.48"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.11.4"/>
        <vers num="0.11.5"/>
        <vers num="0.11.6"/>
        <vers num="0.11.7"/>
        <vers num="0.11.8"/>
      </prod>
      <prod name="sync-exec" vendor="sync-exec_project">
        <vers num="0.6.2" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16025" seq="2017-16025" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Nes is a websocket extension library for hapi. Hapi is a webserver framework. Versions below and including 6.4.0 have a denial of service vulnerability via an invalid Cookie header. This is only present when websocket authentication is set to `cookie`. Submitting an invalid cookie on the websocket upgrade request will cause the node process to error out.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/nes/commit/249ba1755ed6977fbc208463c87364bf884ad655" adv="1" patch="1">https://github.com/hapijs/nes/commit/249ba1755ed6977fbc208463c87364bf884ad655</ref>
      <ref source="MISC" url="https://github.com/hapijs/nes/issues/171" adv="1">https://github.com/hapijs/nes/issues/171</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/331" adv="1">https://nodesecurity.io/advisories/331</ref>
    </refs>
    <vuln_soft>
      <prod name="nes" vendor="hapijs">
        <vers num="6.4.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16026" seq="2017-16026" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Request is an http client. If a request is made using ```multipart```, and the body type is a ```number```, then the specified number of non-zero memory is passed in the body. This affects Request >=2.2.6 &lt;2.47.0 || >2.51.0 &lt;=2.67.0.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/request/request/issues/1904" adv="1">https://github.com/request/request/issues/1904</ref>
      <ref source="MISC" url="https://github.com/request/request/pull/2018" adv="1">https://github.com/request/request/pull/2018</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/309" adv="1">https://nodesecurity.io/advisories/309</ref>
    </refs>
    <vuln_soft>
      <prod name="request" vendor="request_project">
        <vers num="2.17.0" edition=":~~~node.js~~"/>
        <vers num="2.18.0" edition=":~~~node.js~~"/>
        <vers num="2.18.1" edition=":~~~node.js~~"/>
        <vers num="2.19.0" edition=":~~~node.js~~"/>
        <vers num="2.19.1" edition=":~~~node.js~~"/>
        <vers num="2.20.0" edition=":~~~node.js~~"/>
        <vers num="2.20.1" edition=":~~~node.js~~"/>
        <vers num="2.21.0" edition=":~~~node.js~~"/>
        <vers num="2.21.1" edition=":~~~node.js~~"/>
        <vers num="2.22.0" edition=":~~~node.js~~"/>
        <vers num="2.22.1" edition=":~~~node.js~~"/>
        <vers num="2.23.0" edition=":~~~node.js~~"/>
        <vers num="2.23.1" edition=":~~~node.js~~"/>
        <vers num="2.24.0" edition=":~~~node.js~~"/>
        <vers num="2.24.1" edition=":~~~node.js~~"/>
        <vers num="2.25.0" edition=":~~~node.js~~"/>
        <vers num="2.25.1" edition=":~~~node.js~~"/>
        <vers num="2.26.0" edition=":~~~node.js~~"/>
        <vers num="2.26.1" edition=":~~~node.js~~"/>
        <vers num="2.27.0" edition=":~~~node.js~~"/>
        <vers num="2.27.1" edition=":~~~node.js~~"/>
        <vers num="2.28.0" edition=":~~~node.js~~"/>
        <vers num="2.28.1" edition=":~~~node.js~~"/>
        <vers num="2.29.0" edition=":~~~node.js~~"/>
        <vers num="2.29.1" edition=":~~~node.js~~"/>
        <vers num="2.30.0" edition=":~~~node.js~~"/>
        <vers num="2.30.1" edition=":~~~node.js~~"/>
        <vers num="2.31.0" edition=":~~~node.js~~"/>
        <vers num="2.31.1" edition=":~~~node.js~~"/>
        <vers num="2.32.0" edition=":~~~node.js~~"/>
        <vers num="2.32.1" edition=":~~~node.js~~"/>
        <vers num="2.33.0" edition=":~~~node.js~~"/>
        <vers num="2.33.1" edition=":~~~node.js~~"/>
        <vers num="2.34.0" edition=":~~~node.js~~"/>
        <vers num="2.34.1" edition=":~~~node.js~~"/>
        <vers num="2.35.0" edition=":~~~node.js~~"/>
        <vers num="2.35.1" edition=":~~~node.js~~"/>
        <vers num="2.36.0" edition=":~~~node.js~~"/>
        <vers num="2.36.1" edition=":~~~node.js~~"/>
        <vers num="2.37.0" edition=":~~~node.js~~"/>
        <vers num="2.37.1" edition=":~~~node.js~~"/>
        <vers num="2.38.0" edition=":~~~node.js~~"/>
        <vers num="2.38.1" edition=":~~~node.js~~"/>
        <vers num="2.39.0" edition=":~~~node.js~~"/>
        <vers num="2.39.1" edition=":~~~node.js~~"/>
        <vers num="2.40.0" edition=":~~~node.js~~"/>
        <vers num="2.40.1" edition=":~~~node.js~~"/>
        <vers num="2.41.0" edition=":~~~node.js~~"/>
        <vers num="2.41.1" edition=":~~~node.js~~"/>
        <vers num="2.42.0" edition=":~~~node.js~~"/>
        <vers num="2.42.1" edition=":~~~node.js~~"/>
        <vers num="2.43.0" edition=":~~~node.js~~"/>
        <vers num="2.43.1" edition=":~~~node.js~~"/>
        <vers num="2.44.0" edition=":~~~node.js~~"/>
        <vers num="2.44.1" edition=":~~~node.js~~"/>
        <vers num="2.45.0" edition=":~~~node.js~~"/>
        <vers num="2.45.1" edition=":~~~node.js~~"/>
        <vers num="2.46.0" edition=":~~~node.js~~"/>
        <vers num="2.46.1" edition=":~~~node.js~~"/>
        <vers num="2.51.1" edition=":~~~node.js~~"/>
        <vers num="2.52.0" edition=":~~~node.js~~"/>
        <vers num="2.52.1" edition=":~~~node.js~~"/>
        <vers num="2.53.0" edition=":~~~node.js~~"/>
        <vers num="2.53.1" edition=":~~~node.js~~"/>
        <vers num="2.54.0" edition=":~~~node.js~~"/>
        <vers num="2.54.1" edition=":~~~node.js~~"/>
        <vers num="2.55.0" edition=":~~~node.js~~"/>
        <vers num="2.55.1" edition=":~~~node.js~~"/>
        <vers num="2.56.0" edition=":~~~node.js~~"/>
        <vers num="2.56.1" edition=":~~~node.js~~"/>
        <vers num="2.57.0" edition=":~~~node.js~~"/>
        <vers num="2.57.1" edition=":~~~node.js~~"/>
        <vers num="2.58.0" edition=":~~~node.js~~"/>
        <vers num="2.58.1" edition=":~~~node.js~~"/>
        <vers num="2.59.0" edition=":~~~node.js~~"/>
        <vers num="2.59.1" edition=":~~~node.js~~"/>
        <vers num="2.60.0" edition=":~~~node.js~~"/>
        <vers num="2.60.1" edition=":~~~node.js~~"/>
        <vers num="2.61.0" edition=":~~~node.js~~"/>
        <vers num="2.61.1" edition=":~~~node.js~~"/>
        <vers num="2.62.0" edition=":~~~node.js~~"/>
        <vers num="2.62.1" edition=":~~~node.js~~"/>
        <vers num="2.63.0" edition=":~~~node.js~~"/>
        <vers num="2.63.1" edition=":~~~node.js~~"/>
        <vers num="2.64.0" edition=":~~~node.js~~"/>
        <vers num="2.64.1" edition=":~~~node.js~~"/>
        <vers num="2.65.0" edition=":~~~node.js~~"/>
        <vers num="2.65.1" edition=":~~~node.js~~"/>
        <vers num="2.66.0" edition=":~~~node.js~~"/>
        <vers num="2.66.1" edition=":~~~node.js~~"/>
        <vers num="2.67.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16028" seq="2017-16028" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">react-native-meteor-oauth is a library for Oauth2 login to a Meteor server in React Native. The oauth Random Token is generated using a non-cryptographically strong RNG (Math.random()).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/tableflip/react-native-meteor-oauth/blob/a7eb738b74c469f5db20296b44b7cae4e2337435/src/meteor-oauth.js#L66" adv="1">https://github.com/tableflip/react-native-meteor-oauth/blob/a7eb738b74c469f5db20296b44b7cae4e2337435/src/meteor-oauth.js#L66</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/157" adv="1" patch="1">https://nodesecurity.io/advisories/157</ref>
    </refs>
    <vuln_soft>
      <prod name="randomatic" vendor="randomatic_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="1.1.4" edition=":~~~node.js~~"/>
        <vers num="1.1.5" edition=":~~~node.js~~"/>
        <vers num="1.1.6" edition=":~~~node.js~~"/>
        <vers num="1.1.7" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16029" seq="2017-16029" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">hostr is a simple web server that serves up the contents of the current directory. There is a directory traversal vulnerability in hostr 2.3.5 and earlier that allows an attacker to read files outside the current directory by sending `../` in the url path for GET requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/henrytseng/hostr/issues/8" adv="1">https://github.com/henrytseng/hostr/issues/8</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/303" adv="1">https://nodesecurity.io/advisories/303</ref>
    </refs>
    <vuln_soft>
      <prod name="hostr" vendor="hostr_project">
        <vers num="2.3.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16030" seq="2017-16030" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Useragent is used to parse useragent headers. It uses several regular expressions to accomplish this. An attacker could edit their own headers, creating an arbitrarily long useragent string, causing the event loop and server to block. This affects Useragent 2.1.12 and earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/312" adv="1">https://nodesecurity.io/advisories/312</ref>
    </refs>
    <vuln_soft>
      <prod name="useragent" vendor="useragent_project">
        <vers num="2.1.12" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16035" seq="2017-16035" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The hubl-server module is a wrapper for the HubL Development Server. During installation hubl-server downloads a set of dependencies from api.hubapi.com. It appears in the code that these files are downloaded over HTTPS however the api.hubapi.com endpoint redirects to a HTTP url. Because of this behavior an attacker with the ability to man-in-the-middle a developer or system performing a package installation could compromise the integrity of the installation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/334" adv="1">https://nodesecurity.io/advisories/334</ref>
    </refs>
    <vuln_soft>
      <prod name="hubl-server" vendor="hubspot">
        <vers num="1.1.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16036" seq="2017-16036" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`badjs-sourcemap-server` receives files sent by `badjs-sourcemap`. `badjs-sourcemap-server` is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/badjs-sourcemap-server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/badjs-sourcemap-server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/349" adv="1">https://nodesecurity.io/advisories/349</ref>
    </refs>
    <vuln_soft>
      <prod name="badjs-sourcemap-server" vendor="badjs-sourcemap-server_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16037" seq="2017-16037" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`gomeplus-h5-proxy` is vulnerable to a directory traversal issue, allowing attackers to access any file in the system by placing '../' in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/gomeplus-h5-proxy" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/gomeplus-h5-proxy</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/350" adv="1">https://nodesecurity.io/advisories/350</ref>
    </refs>
    <vuln_soft>
      <prod name="gomeplus-h5-proxy" vendor="gomeplus-h5-proxy_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16039" seq="2017-16039" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`hftp` is a static http or ftp server `hftp` is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/hftp" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/hftp</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/384" adv="1">https://nodesecurity.io/advisories/384</ref>
    </refs>
    <vuln_soft>
      <prod name="hftp" vendor="hftp_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16040" seq="2017-16040" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">gfe-sass is a library for promises (CommonJS/Promises/A,B,D) gfe-sass downloads resources over HTTP, which leaves it vulnerable to MITM attacks. It may be possible to cause remote code execution (RCE) by swapping out the requested resources with an attacker controlled copy if the attacker is on the network or positioned in between the user and the remote server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/291" adv="1">https://nodesecurity.io/advisories/291</ref>
    </refs>
    <vuln_soft>
      <prod name="gfe-sass" vendor="gfe-sass_project">
        <vers num="1.0.19" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16041" seq="2017-16041" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ikst versions before 1.1.2 download resources over HTTP, which leaves it vulnerable to MITM attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/249" adv="1">https://nodesecurity.io/advisories/249</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16042" seq="2017-16042" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Growl adds growl notification support to nodejs. Growl before 1.10.2 does not properly sanitize input before passing it to exec, allowing for arbitrary command execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/tj/node-growl/issues/60" adv="1">https://github.com/tj/node-growl/issues/60</ref>
      <ref source="MISC" url="https://github.com/tj/node-growl/pull/61" adv="1" patch="1">https://github.com/tj/node-growl/pull/61</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/146" adv="1">https://nodesecurity.io/advisories/146</ref>
    </refs>
    <vuln_soft>
      <prod name="growl" vendor="growl_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.4.1" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.5.1" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.8.0" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="1.9.2" edition=":~~~node.js~~"/>
        <vers num="1.10.0" edition=":~~~node.js~~"/>
        <vers num="1.10.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16043" seq="2017-16043" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Shout is an IRC client. Because the `/topic` command in messages is unescaped, attackers have the ability to inject HTML scripts that will run in the victim's browser. Affects shout >=0.44.0 &lt;=0.49.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/erming/shout/pull/344" adv="1">https://github.com/erming/shout/pull/344</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/322" adv="1">https://nodesecurity.io/advisories/322</ref>
    </refs>
    <vuln_soft>
      <prod name="shout" vendor="shout_project">
        <vers num="0.44.0" edition=":~~~node.js~~"/>
        <vers num="0.45.0" edition=":~~~node.js~~"/>
        <vers num="0.45.1" edition=":~~~node.js~~"/>
        <vers num="0.45.2" edition=":~~~node.js~~"/>
        <vers num="0.45.3" edition=":~~~node.js~~"/>
        <vers num="0.45.4" edition=":~~~node.js~~"/>
        <vers num="0.45.5" edition=":~~~node.js~~"/>
        <vers num="0.46.0" edition=":~~~node.js~~"/>
        <vers num="0.47.0" edition=":~~~node.js~~"/>
        <vers num="0.48.0" edition=":~~~node.js~~"/>
        <vers num="0.49.0" edition=":~~~node.js~~"/>
        <vers num="0.49.1" edition=":~~~node.js~~"/>
        <vers num="0.49.2" edition=":~~~node.js~~"/>
        <vers num="0.49.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16044" seq="2017-16044" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`d3.js` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/497" adv="1">https://nodesecurity.io/advisories/497</ref>
    </refs>
    <vuln_soft>
      <prod name="d3.js" vendor="d3.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16045" seq="2017-16045" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`jquery.js` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/496" adv="1">https://nodesecurity.io/advisories/496</ref>
    </refs>
    <vuln_soft>
      <prod name="jquery.js" vendor="jquery.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16046" seq="2017-16046" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`mariadb` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/495" adv="1">https://nodesecurity.io/advisories/495</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16047" seq="2017-16047" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mysqljs was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/494" adv="1">https://nodesecurity.io/advisories/494</ref>
    </refs>
    <vuln_soft>
      <prod name="mysqljs" vendor="mysqljs_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16048" seq="2017-16048" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`node-sqlite` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/493" adv="1">https://nodesecurity.io/advisories/493</ref>
    </refs>
    <vuln_soft>
      <prod name="node-sqlite" vendor="node-sqlite_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16049" seq="2017-16049" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`nodesqlite` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/492" adv="1">https://nodesecurity.io/advisories/492</ref>
    </refs>
    <vuln_soft>
      <prod name="nodesqlite" vendor="nodesqlite_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16050" seq="2017-16050" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`sqlite.js` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/491" adv="1">https://nodesecurity.io/advisories/491</ref>
    </refs>
    <vuln_soft>
      <prod name="sqlite.js" vendor="sqlite.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16051" seq="2017-16051" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`sqliter` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/490" adv="1">https://nodesecurity.io/advisories/490</ref>
    </refs>
    <vuln_soft>
      <prod name="sqliter" vendor="sqliter_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16052" seq="2017-16052" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`node-fabric` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/489" adv="1">https://nodesecurity.io/advisories/489</ref>
    </refs>
    <vuln_soft>
      <prod name="node-fabric" vendor="node-fabric_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16053" seq="2017-16053" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`fabric-js` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/487" adv="1">https://nodesecurity.io/advisories/487</ref>
    </refs>
    <vuln_soft>
      <prod name="fabric-js" vendor="fabric-js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16054" seq="2017-16054" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`nodefabric` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/488" adv="1">https://nodesecurity.io/advisories/488</ref>
    </refs>
    <vuln_soft>
      <prod name="nodefabric" vendor="nodefabric_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16055" seq="2017-16055" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">`sqlserver` was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/486" adv="1">https://nodesecurity.io/advisories/486</ref>
    </refs>
    <vuln_soft>
      <prod name="sqlserver" vendor="sqlserver_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16056" seq="2017-16056" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mssql.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/485" adv="1">https://nodesecurity.io/advisories/485</ref>
    </refs>
    <vuln_soft>
      <prod name="mssql.js" vendor="mssql.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16057" seq="2017-16057" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">nodemssql was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/484" adv="1">https://nodesecurity.io/advisories/484</ref>
    </refs>
    <vuln_soft>
      <prod name="nodemssql" vendor="nodemssql_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16058" seq="2017-16058" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">gruntcli was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/498" adv="1">https://nodesecurity.io/advisories/498</ref>
    </refs>
    <vuln_soft>
      <prod name="gruntcli" vendor="gruntcli_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16059" seq="2017-16059" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mssql-node was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/480" adv="1">https://nodesecurity.io/advisories/480</ref>
    </refs>
    <vuln_soft>
      <prod name="mssql-node" vendor="mssql-node_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16060" seq="2017-16060" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">babelcli was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/499" adv="1">https://nodesecurity.io/advisories/499</ref>
    </refs>
    <vuln_soft>
      <prod name="babelcli" vendor="babelcli_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16061" seq="2017-16061" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">tkinter was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/500" adv="1">https://nodesecurity.io/advisories/500</ref>
    </refs>
    <vuln_soft>
      <prod name="tkinter" vendor="tkinter_package">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16062" seq="2017-16062" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">node-tkinter was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/501" adv="1">https://nodesecurity.io/advisories/501</ref>
    </refs>
    <vuln_soft>
      <prod name="node-tkinter" vendor="node-tkinter_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16063" seq="2017-16063" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">node-opensl was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/502" adv="1">https://nodesecurity.io/advisories/502</ref>
    </refs>
    <vuln_soft>
      <prod name="node-opensl" vendor="node-opensl_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16064" seq="2017-16064" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">node-openssl was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/503" adv="1">https://nodesecurity.io/advisories/503</ref>
    </refs>
    <vuln_soft>
      <prod name="node-openssl" vendor="node-openssl_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16065" seq="2017-16065" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">openssl.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/504" adv="1">https://nodesecurity.io/advisories/504</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl.js" vendor="openssl.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16066" seq="2017-16066" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">opencv.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/505" adv="1">https://nodesecurity.io/advisories/505</ref>
    </refs>
    <vuln_soft>
      <prod name="opencv.js" vendor="opencv.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16067" seq="2017-16067" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">node-opencv was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/506" adv="1">https://nodesecurity.io/advisories/506</ref>
    </refs>
    <vuln_soft>
      <prod name="node-opencv" vendor="node-opencv_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16068" seq="2017-16068" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ffmepg was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/507" adv="1">https://nodesecurity.io/advisories/507</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmepg" vendor="ffmepg_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16069" seq="2017-16069" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">nodeffmpeg was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/508" adv="1">https://nodesecurity.io/advisories/508</ref>
    </refs>
    <vuln_soft>
      <prod name="nodeffmpeg" vendor="nodeffmpeg_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16070" seq="2017-16070" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">nodecaffe was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/509" adv="1">https://nodesecurity.io/advisories/509</ref>
    </refs>
    <vuln_soft>
      <prod name="nodecaffe" vendor="nodecaffe_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16071" seq="2017-16071" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">nodemailer-js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/510" adv="1">https://nodesecurity.io/advisories/510</ref>
    </refs>
    <vuln_soft>
      <prod name="nodemailer-js" vendor="nodemailer-js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16072" seq="2017-16072" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">nodemailer.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/511" adv="1">https://nodesecurity.io/advisories/511</ref>
    </refs>
    <vuln_soft>
      <prod name="nodemailer.js" vendor="nodemailer.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16073" seq="2017-16073" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">noderequest was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/512" adv="1">https://nodesecurity.io/advisories/512</ref>
    </refs>
    <vuln_soft>
      <prod name="noderequest" vendor="noderequest_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16074" seq="2017-16074" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">crossenv was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/513" adv="1">https://nodesecurity.io/advisories/513</ref>
    </refs>
    <vuln_soft>
      <prod name="crossenv" vendor="crossenv_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16075" seq="2017-16075" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">http-proxy.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/514" adv="1">https://nodesecurity.io/advisories/514</ref>
    </refs>
    <vuln_soft>
      <prod name="http-proxy.js" vendor="http-proxy.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16076" seq="2017-16076" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">proxy.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/515" adv="1">https://nodesecurity.io/advisories/515</ref>
    </refs>
    <vuln_soft>
      <prod name="proxy.js" vendor="proxy.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16077" seq="2017-16077" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mongose was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/516" adv="1">https://nodesecurity.io/advisories/516</ref>
    </refs>
    <vuln_soft>
      <prod name="mongose" vendor="mongose_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16078" seq="2017-16078" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">shadowsock was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/517" adv="1">https://nodesecurity.io/advisories/517</ref>
    </refs>
    <vuln_soft>
      <prod name="shadowsock" vendor="shadowsock_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16079" seq="2017-16079" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">smb was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/518" adv="1">https://nodesecurity.io/advisories/518</ref>
    </refs>
    <vuln_soft>
      <prod name="smb" vendor="smb_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1608" seq="2017-1608" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 132928.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/132928" adv="1">ibm-rqm-cve20171608-xss(132928)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16080" seq="2017-16080" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">nodesass was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/519" adv="1">https://nodesecurity.io/advisories/519</ref>
    </refs>
    <vuln_soft>
      <prod name="nodesass" vendor="nodesass_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16081" seq="2017-16081" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cross-env.js was a malicious module published with the intent to hijack environment variables. It has been unpublished by npm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/520" adv="1">https://nodesecurity.io/advisories/520</ref>
    </refs>
    <vuln_soft>
      <prod name="cross-env.js" vendor="cross-env.js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16082" seq="2017-16082" published="2018-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability was found within the pg module when the remote database or query specifies a specially crafted column name. There are 2 likely scenarios in which one would likely be vulnerable. 1) Executing unsafe, user-supplied sql which contains a malicious column name. 2) Connecting to an untrusted database and executing a query which returns results where any of the column names are malicious.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://node-postgres.com/announcements#2017-08-12-code-execution-vulnerability" adv="1">https://node-postgres.com/announcements#2017-08-12-code-execution-vulnerability</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/521" adv="1">https://nodesecurity.io/advisories/521</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16083" seq="2017-16083" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">node-simple-router is a minimalistic router for Node. node-simple-router is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/node-simple-router" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/node-simple-router</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/352" adv="1">https://nodesecurity.io/advisories/352</ref>
    </refs>
    <vuln_soft>
      <prod name="node-simple-router" vendor="node-simple-router">
        <vers num="0.10.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16084" seq="2017-16084" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">list-n-stream is a server for static files to list and stream local videos. list-n-stream v0.0.10 or lower is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/list-n-stream" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/list-n-stream</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/344" adv="1">https://nodesecurity.io/advisories/344</ref>
    </refs>
    <vuln_soft>
      <prod name="list-n-stream" vendor="list-n-stream_project">
        <vers num="0.0.10" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16085" seq="2017-16085" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">tinyserver2 is a webserver for static files. tinyserver2 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/tinyserver2" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/tinyserver2</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/371" adv="1">https://nodesecurity.io/advisories/371</ref>
    </refs>
    <vuln_soft>
      <prod name="tinyserver2" vendor="tinyserver2_project">
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16086" seq="2017-16086" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ua-parser is a port of Browserscope's user agent parser. ua-parser is vulnerable to a ReDoS (Regular Expression Denial of Service) attack when given a specially crafted UserAgent header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/316" adv="1">https://nodesecurity.io/advisories/316</ref>
    </refs>
    <vuln_soft>
      <prod name="ua-parser" vendor="ua-parser_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16088" seq="2017-16088" published="2018-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The safe-eval module describes itself as a safer version of eval. By accessing the object constructors, un-sanitized user input can access the entire standard library and effectively break out of the sandbox.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hacksparrow/safe-eval/issues/5" adv="1">https://github.com/hacksparrow/safe-eval/issues/5</ref>
      <ref source="MISC" url="https://github.com/patriksimek/vm2/issues/59" adv="1">https://github.com/patriksimek/vm2/issues/59</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/337" adv="1">https://nodesecurity.io/advisories/337</ref>
    </refs>
    <vuln_soft>
      <prod name="safe-eval" vendor="safe-eval_project">
        <vers num="0.0.0" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16089" seq="2017-16089" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serverlyr is a simple http server. serverlyr is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverlyr" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverlyr</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/365" adv="1">https://nodesecurity.io/advisories/365</ref>
    </refs>
    <vuln_soft>
      <prod name="serverlyr" vendor="serverlyr_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1609" seq="2017-1609" published="2018-11-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Quality Manager (RQM) 5.0 through 5.0.2 and 6.0 through 6.0.6 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 132929.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10738137" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10738137</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106384" adv="1">106384</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/132929" adv="1">ibm-rqm-cve20171609-xss(132929)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16090" seq="2017-16090" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">fsk-server is a simple http server. fsk-server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/fsk-server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/fsk-server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/345" adv="1">https://nodesecurity.io/advisories/345</ref>
    </refs>
    <vuln_soft>
      <prod name="fsk-server" vendor="fsk-server_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16091" seq="2017-16091" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">xtalk helps your browser talk to nodex, a simple web framework. xtalk is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/339" adv="1">https://nodesecurity.io/advisories/339</ref>
    </refs>
    <vuln_soft>
      <prod name="xtalk" vendor="xtalk_project">
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.0.7" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16092" seq="2017-16092" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sencisho is a simple http server for local development. Sencisho is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/sencisho" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/sencisho</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/340" adv="1">https://nodesecurity.io/advisories/340</ref>
    </refs>
    <vuln_soft>
      <prod name="sencisho" vendor="sencisho_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16093" seq="2017-16093" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cyber-js is a simple http server. A cyberjs server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/cyber-js" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/cyber-js</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/347" adv="1">https://nodesecurity.io/advisories/347</ref>
    </refs>
    <vuln_soft>
      <prod name="cyber-js" vendor="cyber-js_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16094" seq="2017-16094" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">iter-http is a server for static files. iter-http is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/iter-http" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/iter-http</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/343" adv="1">https://nodesecurity.io/advisories/343</ref>
    </refs>
    <vuln_soft>
      <prod name="iter-http" vendor="iter-http_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16095" seq="2017-16095" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serverliujiayi1 is a simple http server. serverliujiayi1 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverliujiayi1" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverliujiayi1</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/367" adv="1">https://nodesecurity.io/advisories/367</ref>
    </refs>
    <vuln_soft>
      <prod name="serverliujiayi1" vendor="serverliujiayi1_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16096" seq="2017-16096" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serveryaozeyan is a simple HTTP server. serveryaozeyan is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serveryaozeyan" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serveryaozeyan</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/355" adv="1">https://nodesecurity.io/advisories/355</ref>
    </refs>
    <vuln_soft>
      <prod name="serveryaozeyan" vendor="serveryaozeyan_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16097" seq="2017-16097" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">tiny-http is a simple http server. tiny-http is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/tiny-http" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/tiny-http</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/342" adv="1">https://nodesecurity.io/advisories/342</ref>
    </refs>
    <vuln_soft>
      <prod name="tiny-http" vendor="tiny-http_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16098" seq="2017-16098" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">charset 1.0.0 and below are vulnerable to regular expression denial of service. Input of around 50k characters is required for a slow down of around 2 seconds. Unless node was compiled using the -DHTTP_MAX_HEADER_SIZE= option the default header max length is 80kb, so the impact of the ReDoS is relatively low.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/node-modules/charset/issues/10" adv="1">https://github.com/node-modules/charset/issues/10</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/524" adv="1">https://nodesecurity.io/advisories/524</ref>
    </refs>
    <vuln_soft>
      <prod name="charset" vendor="charset_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16099" seq="2017-16099" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The no-case module is vulnerable to regular expression denial of service. When malicious untrusted user input is passed into no-case it can block the event loop causing a denial of service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/blakeembrey/no-case/issues/17" adv="1">https://github.com/blakeembrey/no-case/issues/17</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/529" adv="1">https://nodesecurity.io/advisories/529</ref>
    </refs>
    <vuln_soft>
      <prod name="no-case" vendor="no-case_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.1.3" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16100" seq="2017-16100" published="2018-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">dns-sync is a sync/blocking dns resolver. If untrusted user input is allowed into the resolve() method then command injection is possible.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/skoranga/node-dns-sync/issues/5" adv="1">https://github.com/skoranga/node-dns-sync/issues/5</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/523" adv="1">https://nodesecurity.io/advisories/523</ref>
    </refs>
    <vuln_soft>
      <prod name="dns-sync" vendor="dns-sync_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16101" seq="2017-16101" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serverwg is a simple http server. serverwg is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverwg" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverwg</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/364" adv="1">https://nodesecurity.io/advisories/364</ref>
    </refs>
    <vuln_soft>
      <prod name="serverwg" vendor="serverwg_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16102" seq="2017-16102" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serverhuwenhui is a simple http server. serverhuwenhui is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverhuwenhui" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverhuwenhui</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/366" adv="1">https://nodesecurity.io/advisories/366</ref>
    </refs>
    <vuln_soft>
      <prod name="serverhuwenhui" vendor="serverhuwenhui_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16103" seq="2017-16103" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serveryztyzt is a simple http server. serveryztyzt is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serveryztyzt" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serveryztyzt</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/354" adv="1">https://nodesecurity.io/advisories/354</ref>
    </refs>
    <vuln_soft>
      <prod name="serveryztyzt" vendor="serveryztyzt_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16104" seq="2017-16104" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">citypredict.whauwiller is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/citypredict.whauwiller" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/citypredict.whauwiller</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/370" adv="1">https://nodesecurity.io/advisories/370</ref>
    </refs>
    <vuln_soft>
      <prod name="citypredict.whauwiller" vendor="citypredict.whauwiller_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16105" seq="2017-16105" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serverwzl is a simple http server. serverwzl is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverwzl" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/serverwzl</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/363" adv="1">https://nodesecurity.io/advisories/363</ref>
    </refs>
    <vuln_soft>
      <prod name="serverwzl" vendor="serverwzl_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16106" seq="2017-16106" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">tmock is a static file server. tmock is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/tmock" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/tmock</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/375" adv="1">https://nodesecurity.io/advisories/375</ref>
    </refs>
    <vuln_soft>
      <prod name="tmock" vendor="tmock_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16107" seq="2017-16107" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">pooledwebsocket is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/pooledwebsocket" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/pooledwebsocket</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/341" adv="1">https://nodesecurity.io/advisories/341</ref>
    </refs>
    <vuln_soft>
      <prod name="pooledwebsocket" vendor="pooledwebsocket_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.0.7" edition=":~~~node.js~~"/>
        <vers num="0.0.8" edition=":~~~node.js~~"/>
        <vers num="0.0.9" edition=":~~~node.js~~"/>
        <vers num="0.0.10" edition=":~~~node.js~~"/>
        <vers num="0.0.11" edition=":~~~node.js~~"/>
        <vers num="0.0.12" edition=":~~~node.js~~"/>
        <vers num="0.0.13" edition=":~~~node.js~~"/>
        <vers num="0.0.14" edition=":~~~node.js~~"/>
        <vers num="0.0.15" edition=":~~~node.js~~"/>
        <vers num="0.0.16" edition=":~~~node.js~~"/>
        <vers num="0.0.17" edition=":~~~node.js~~"/>
        <vers num="0.0.18" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16108" seq="2017-16108" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">gaoxiaotingtingting is an HTTP server. gaoxiaotingtingting is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/static-html-server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/static-html-server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/377" adv="1">https://nodesecurity.io/advisories/377</ref>
    </refs>
    <vuln_soft>
      <prod name="gaoxiaotingtingting" vendor="gaoxiaotingtingting_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16109" seq="2017-16109" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">easyquick is a simple web server. easyquick is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url. Access is constrained, however, to supported file types. Requesting a file such as /etc/passwd returns a "not supported" error.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/easyquick" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/easyquick</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/373" adv="1">https://nodesecurity.io/advisories/373</ref>
    </refs>
    <vuln_soft>
      <prod name="easyquick" vendor="easyquick_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16110" seq="2017-16110" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">weather.swlyons is a simple web server for weather updates. weather.swlyons is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/weather.swlyons" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/weather.swlyons</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/379" adv="1">https://nodesecurity.io/advisories/379</ref>
    </refs>
    <vuln_soft>
      <prod name="weather.swlyons" vendor="weather.swlyons_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16111" seq="2017-16111" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The content module is a module to parse HTTP Content-* headers. It is used by the hapijs framework to provide this functionality. The module is vulnerable to regular expression denial of service when passed a specifically crafted Content-Type or Content-Disposition header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/530" adv="1">https://nodesecurity.io/advisories/530</ref>
    </refs>
    <vuln_soft>
      <prod name="content" vendor="content_project">
        <vers num="3.0.5" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16113" seq="2017-16113" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The parsejson module is vulnerable to regular expression denial of service when untrusted user input is passed into it to be parsed.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/get/parsejson/issues/4" adv="1">https://github.com/get/parsejson/issues/4</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/528" adv="1">https://nodesecurity.io/advisories/528</ref>
    </refs>
    <vuln_soft>
      <prod name="parsejson" vendor="parsejson_project">
        <vers num="0.0.3" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16114" seq="2017-16114" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The marked module is vulnerable to a regular expression denial of service. Based on the information published in the public issue, 1k characters can block for around 6 seconds.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/chjj/marked/issues/937" adv="1">https://github.com/chjj/marked/issues/937</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/531" adv="1">https://nodesecurity.io/advisories/531</ref>
    </refs>
    <vuln_soft>
      <prod name="marked" vendor="marked_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.0.7" edition=":~~~node.js~~"/>
        <vers num="0.0.8" edition=":~~~node.js~~"/>
        <vers num="0.0.9" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
        <vers num="0.1.7" edition=":~~~node.js~~"/>
        <vers num="0.1.8" edition=":~~~node.js~~"/>
        <vers num="0.1.9" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.2.2-1" edition=":~~~node.js~~"/>
        <vers num="0.2.3" edition=":~~~node.js~~"/>
        <vers num="0.2.4" edition=":~~~node.js~~"/>
        <vers num="0.2.4-1" edition=":~~~node.js~~"/>
        <vers num="0.2.5" edition=":~~~node.js~~"/>
        <vers num="0.2.5c" edition=":~~~node.js~~"/>
        <vers num="0.2.6" edition=":~~~node.js~~"/>
        <vers num="0.2.7" edition=":~~~node.js~~"/>
        <vers num="0.2.8" edition=":~~~node.js~~"/>
        <vers num="0.2.9" edition=":~~~node.js~~"/>
        <vers num="0.2.10" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.3.3" edition=":~~~node.js~~"/>
        <vers num="0.3.4" edition=":~~~node.js~~"/>
        <vers num="0.3.5" edition=":~~~node.js~~"/>
        <vers num="0.3.6" edition=":~~~node.js~~"/>
        <vers num="0.3.7" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16115" seq="2017-16115" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The timespan module is vulnerable to regular expression denial of service. Given 50k characters of untrusted user input it will block the event loop for around 10 seconds.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/indexzero/TimeSpan.js/issues/10" adv="1">https://github.com/indexzero/TimeSpan.js/issues/10</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/533" adv="1">https://nodesecurity.io/advisories/533</ref>
    </refs>
    <vuln_soft>
      <prod name="timespan" vendor="timespan_project">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16116" seq="2017-16116" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The string module is a module that provides extra string operations. The string module is vulnerable to regular expression denial of service when specifically crafted untrusted user input is passed into the underscore or unescapeHTML methods.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jprichardson/string.js/issues/212" adv="1">https://github.com/jprichardson/string.js/issues/212</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/536" adv="1" patch="1">https://nodesecurity.io/advisories/536</ref>
    </refs>
    <vuln_soft>
      <prod name="string" vendor="string_project">
        <vers num="0.2.1" prev="1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.1" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.5.1" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.8.0" edition=":~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.9.0" edition=":~~~node.js~~"/>
        <vers num="1.9.1" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.1.1" edition=":~~~node.js~~"/>
        <vers num="3.1.2" edition=":~~~node.js~~"/>
        <vers num="3.1.3" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="3.2.1" edition=":~~~node.js~~"/>
        <vers num="3.3.0" edition=":~~~node.js~~"/>
        <vers num="3.3.1" edition=":~~~node.js~~"/>
        <vers num="3.3.2" edition=":~~~node.js~~"/>
        <vers num="3.3.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16117" seq="2017-16117" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">slug is a module to slugify strings, even if they contain unicode. slug is vulnerable to regular expression denial of service is specially crafted untrusted input is passed as input. About 50k characters can block the event loop for 2 seconds.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dodo/node-slug/issues/82" adv="1">https://github.com/dodo/node-slug/issues/82</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/537" adv="1">https://nodesecurity.io/advisories/537</ref>
    </refs>
    <vuln_soft>
      <prod name="slug" vendor="slug_project">
        <vers num="0.9.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16118" seq="2017-16118" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The forwarded module is used by the Express.js framework to handle the X-Forwarded-For header. It is vulnerable to a regular expression denial of service when it's passed specially crafted input to parse. This causes the event loop to be blocked causing a denial of service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104427" adv="1">104427</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/527" adv="1">https://nodesecurity.io/advisories/527</ref>
    </refs>
    <vuln_soft>
      <prod name="forwarded" vendor="forwarded_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16119" seq="2017-16119" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Fresh is a module used by the Express.js framework for HTTP response freshness testing. It is vulnerable to a regular expression denial of service when it is passed specially crafted input to parse. This causes the event loop to be blocked causing a denial of service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/526" adv="1">https://nodesecurity.io/advisories/526</ref>
    </refs>
    <vuln_soft>
      <prod name="fresh" vendor="fresh_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.2.3" edition=":~~~node.js~~"/>
        <vers num="0.2.4" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16120" seq="2017-16120" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">liyujing is a static file server. liyujing is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/liyujing" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/liyujing</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/387" adv="1">https://nodesecurity.io/advisories/387</ref>
    </refs>
    <vuln_soft>
      <prod name="liyujing" vendor="liyujing_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16121" seq="2017-16121" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">datachannel-client is a signaling implementation for DataChannel.js. datachannel-client is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/datachannel-client" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/datachannel-client</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/391" adv="1">https://nodesecurity.io/advisories/391</ref>
    </refs>
    <vuln_soft>
      <prod name="datachannel-client" vendor="datachannel-client_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16122" seq="2017-16122" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cuciuci is a simple fileserver. cuciuci is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/cuciuci" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/cuciuci</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/381" adv="1">https://nodesecurity.io/advisories/381</ref>
    </refs>
    <vuln_soft>
      <prod name="cuciuci" vendor="cuciuci_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16123" seq="2017-16123" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">welcomyzt is a simple file server. welcomyzt is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/pooledwebsocket" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/pooledwebsocket</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/388" adv="1">https://nodesecurity.io/advisories/388</ref>
    </refs>
    <vuln_soft>
      <prod name="welcomyzt" vendor="welcomyzt_project">
        <vers num="1.1.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16124" seq="2017-16124" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">node-server-forfront is a simple static file server. node-server-forfront is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/node-server-forfront" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/node-server-forfront</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/382" adv="1">https://nodesecurity.io/advisories/382</ref>
    </refs>
    <vuln_soft>
      <prod name="node-server-forfront" vendor="node-server-forfront_project">
        <vers num="0.10.7" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16125" seq="2017-16125" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">rtcmulticonnection-client is a signaling implementation for RTCMultiConnection.js, a multi-session manager. rtcmulticonnection-client is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/rtcmulticonnection-client" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/rtcmulticonnection-client</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/385" adv="1">https://nodesecurity.io/advisories/385</ref>
    </refs>
    <vuln_soft>
      <prod name="rtcmulticonnection-client" vendor="rtcmulticonnection-client_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="1.0.3" edition=":~~~node.js~~"/>
        <vers num="1.0.4" edition=":~~~node.js~~"/>
        <vers num="1.0.5" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16127" seq="2017-16127" published="2018-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The module pandora-doomsday infects other modules. It's since been unpublished from the registry.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/482" adv="1">https://nodesecurity.io/advisories/482</ref>
    </refs>
    <vuln_soft>
      <prod name="pandora-doomsday" vendor="pandora-doomsday_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16128" seq="2017-16128" published="2018-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The module npm-script-demo opened a connection to a command and control server. It has been removed from the npm registry.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/481" adv="1">https://nodesecurity.io/advisories/481</ref>
    </refs>
    <vuln_soft>
      <prod name="npm-script-demo" vendor="npm-script-demo_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16129" seq="2017-16129" published="2018-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The HTTP client module superagent is vulnerable to ZIP bomb attacks. In a ZIP bomb attack, the HTTP server replies with a compressed response that becomes several magnitudes larger once uncompressed. If a client does not take special care when processing such responses, it may result in excessive CPU and/or memory consumption. An attacker might exploit such a weakness for a DoS attack. To exploit this the attacker must control the location (URL) that superagent makes a request to.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/visionmedia/superagent/issues/1259" adv="1" patch="1">https://github.com/visionmedia/superagent/issues/1259</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/479" adv="1">https://nodesecurity.io/advisories/479</ref>
    </refs>
    <vuln_soft>
      <prod name="superagent" vendor="superagent_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.4.2" edition=":~~~node.js~~"/>
        <vers num="0.4.3" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.9.3" edition=":~~~node.js~~"/>
        <vers num="0.9.4" edition=":~~~node.js~~"/>
        <vers num="0.9.5" edition=":~~~node.js~~"/>
        <vers num="0.9.6" edition=":~~~node.js~~"/>
        <vers num="0.9.7" edition=":~~~node.js~~"/>
        <vers num="0.9.8" edition=":~~~node.js~~"/>
        <vers num="0.9.9" edition=":~~~node.js~~"/>
        <vers num="0.9.10" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
        <vers num="0.11.0" edition=":~~~node.js~~"/>
        <vers num="0.12.0" edition=":~~~node.js~~"/>
        <vers num="0.12.1" edition=":~~~node.js~~"/>
        <vers num="0.12.2" edition=":~~~node.js~~"/>
        <vers num="0.12.3" edition=":~~~node.js~~"/>
        <vers num="0.12.4" edition=":~~~node.js~~"/>
        <vers num="0.13.0" edition=":~~~node.js~~"/>
        <vers num="0.14.0" edition=":~~~node.js~~"/>
        <vers num="0.14.1" edition=":~~~node.js~~"/>
        <vers num="0.14.2" edition=":~~~node.js~~"/>
        <vers num="0.14.3" edition=":~~~node.js~~"/>
        <vers num="0.14.4" edition=":~~~node.js~~"/>
        <vers num="0.14.5" edition=":~~~node.js~~"/>
        <vers num="0.14.6" edition=":~~~node.js~~"/>
        <vers num="0.14.7" edition=":~~~node.js~~"/>
        <vers num="0.14.8" edition=":~~~node.js~~"/>
        <vers num="0.14.9" edition=":~~~node.js~~"/>
        <vers num="0.15.0" edition=":~~~node.js~~"/>
        <vers num="0.15.1" edition=":~~~node.js~~"/>
        <vers num="0.15.2" edition=":~~~node.js~~"/>
        <vers num="0.15.3" edition=":~~~node.js~~"/>
        <vers num="0.15.4" edition=":~~~node.js~~"/>
        <vers num="0.15.5" edition=":~~~node.js~~"/>
        <vers num="0.15.6" edition=":~~~node.js~~"/>
        <vers num="0.15.7" edition=":~~~node.js~~"/>
        <vers num="0.16.0" edition=":~~~node.js~~"/>
        <vers num="0.17.0" edition=":~~~node.js~~"/>
        <vers num="0.18.0" edition=":~~~node.js~~"/>
        <vers num="0.18.1" edition=":~~~node.js~~"/>
        <vers num="0.18.2" edition=":~~~node.js~~"/>
        <vers num="0.19.0" edition=":~~~node.js~~"/>
        <vers num="0.19.1" edition=":~~~node.js~~"/>
        <vers num="0.20.0" edition=":~~~node.js~~"/>
        <vers num="0.21.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="1.5.0" edition=":~~~node.js~~"/>
        <vers num="1.6.0" edition=":~~~node.js~~"/>
        <vers num="1.6.1" edition=":~~~node.js~~"/>
        <vers num="1.7.0" edition=":~~~node.js~~"/>
        <vers num="1.7.1" edition=":~~~node.js~~"/>
        <vers num="1.7.2" edition=":~~~node.js~~"/>
        <vers num="1.8.0" edition="-:~~~node.js~~"/>
        <vers num="1.8.0" edition="beta1:~~~node.js~~"/>
        <vers num="1.8.0" edition="beta2:~~~node.js~~"/>
        <vers num="1.8.1" edition=":~~~node.js~~"/>
        <vers num="1.8.2" edition=":~~~node.js~~"/>
        <vers num="1.8.3" edition=":~~~node.js~~"/>
        <vers num="1.8.4" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition="-:~~~node.js~~"/>
        <vers num="2.0.0" edition="alpha1:~~~node.js~~"/>
        <vers num="2.0.0" edition="alpha2:~~~node.js~~"/>
        <vers num="2.1.0" edition="-:~~~node.js~~"/>
        <vers num="2.1.0" edition="beta1:~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition="-:~~~node.js~~"/>
        <vers num="3.0.0" edition="alpha1:~~~node.js~~"/>
        <vers num="3.0.0" edition="alpha2:~~~node.js~~"/>
        <vers num="3.0.0" edition="alpha3:~~~node.js~~"/>
        <vers num="3.1.0" edition=":~~~node.js~~"/>
        <vers num="3.2.0" edition=":~~~node.js~~"/>
        <vers num="3.2.1" edition=":~~~node.js~~"/>
        <vers num="3.3.0" edition=":~~~node.js~~"/>
        <vers num="3.3.1" edition=":~~~node.js~~"/>
        <vers num="3.3.2" edition=":~~~node.js~~"/>
        <vers num="3.4.0" edition=":~~~node.js~~"/>
        <vers num="3.4.1" edition=":~~~node.js~~"/>
        <vers num="3.4.2" edition=":~~~node.js~~"/>
        <vers num="3.4.3" edition=":~~~node.js~~"/>
        <vers num="3.4.4" edition=":~~~node.js~~"/>
        <vers num="3.5.0" edition=":~~~node.js~~"/>
        <vers num="3.5.1" edition=":~~~node.js~~"/>
        <vers num="3.6.0" edition=":~~~node.js~~"/>
        <vers num="3.6.1" edition=":~~~node.js~~"/>
        <vers num="3.6.2" edition=":~~~node.js~~"/>
        <vers num="3.6.3" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16130" seq="2017-16130" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">exxxxxxxxxxx is an Http eX Frame Google Style JavaScript Guide. exxxxxxxxxxx is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url. Accessible files are restricted to those with a file extension. Files with no extension such as /etc/passwd throw an error.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/exxxxxxxxxxx" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/exxxxxxxxxxx</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/478" adv="1">https://nodesecurity.io/advisories/478</ref>
    </refs>
    <vuln_soft>
      <prod name="exxxxxxxxxxx" vendor="exxxxxxxxxxx_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16131" seq="2017-16131" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">unicorn-list is a web framework. unicorn-list is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/unicorn-list" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/unicorn-list</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/477" adv="1">https://nodesecurity.io/advisories/477</ref>
    </refs>
    <vuln_soft>
      <prod name="unicorn-list" vendor="unicorn-list_project">
        <vers num="1.0.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16132" seq="2017-16132" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">simple-npm-registry is a local npm package cache. simple-npm-registry is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/simple-npm-registry" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/simple-npm-registry</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/452" adv="1">https://nodesecurity.io/advisories/452</ref>
    </refs>
    <vuln_soft>
      <prod name="simple-npm-registry" vendor="simple-npm-registry_project">
        <vers num="0.0.4" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16133" seq="2017-16133" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">goserv is an http server. goserv is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/goserv" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/goserv</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/473" adv="1">https://nodesecurity.io/advisories/473</ref>
    </refs>
    <vuln_soft>
      <prod name="goserv" vendor="goserv_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16134" seq="2017-16134" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">http_static_simple is an http server. http_static_simple is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/http_static_simple" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/http_static_simple</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/472" adv="1">https://nodesecurity.io/advisories/472</ref>
    </refs>
    <vuln_soft>
      <prod name="http_static_simple" vendor="http_static_simple_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16135" seq="2017-16135" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serverzyy is a static file server. serverzyy is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/serverzyy" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/serverzyy</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/431" adv="1">https://nodesecurity.io/advisories/431</ref>
    </refs>
    <vuln_soft>
      <prod name="serverzyy" vendor="serverzyy_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16136" seq="2017-16136" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">method-override is a module used by the Express.js framework to let you use HTTP verbs such as PUT or DELETE in places where the client doesn't support it. method-override is vulnerable to a regular expression denial of service vulnerability when specially crafted input is passed in to be parsed via the X-HTTP-Method-Override header.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/538" adv="1">https://nodesecurity.io/advisories/538</ref>
    </refs>
    <vuln_soft>
      <prod name="method-override" vendor="expressjs">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.0.2" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.1.3" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.3.2" edition=":~~~node.js~~"/>
        <vers num="2.3.3" edition=":~~~node.js~~"/>
        <vers num="2.3.4" edition=":~~~node.js~~"/>
        <vers num="2.3.5" edition=":~~~node.js~~"/>
        <vers num="2.3.6" edition=":~~~node.js~~"/>
        <vers num="2.3.7" edition=":~~~node.js~~"/>
        <vers num="2.3.8" edition=":~~~node.js~~"/>
        <vers num="2.3.9" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16137" seq="2017-16137" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The debug module is vulnerable to regular expression denial of service when untrusted user input is passed into the o formatter. It takes around 50k characters to block for 2 seconds making this a low severity issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/visionmedia/debug/issues/501" adv="1">https://github.com/visionmedia/debug/issues/501</ref>
      <ref source="MISC" url="https://github.com/visionmedia/debug/pull/504" adv="1" patch="1">https://github.com/visionmedia/debug/pull/504</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/534" adv="1">https://nodesecurity.io/advisories/534</ref>
    </refs>
    <vuln_soft>
      <prod name="debug" vendor="debug_project">
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
        <vers num="2.1.1" edition=":~~~node.js~~"/>
        <vers num="2.1.2" edition=":~~~node.js~~"/>
        <vers num="2.1.3" edition=":~~~node.js~~"/>
        <vers num="2.2.0" edition=":~~~node.js~~"/>
        <vers num="2.3.0" edition=":~~~node.js~~"/>
        <vers num="2.3.1" edition=":~~~node.js~~"/>
        <vers num="2.3.2" edition=":~~~node.js~~"/>
        <vers num="2.3.3" edition=":~~~node.js~~"/>
        <vers num="2.4.0" edition=":~~~node.js~~"/>
        <vers num="2.4.1" edition=":~~~node.js~~"/>
        <vers num="2.4.2" edition=":~~~node.js~~"/>
        <vers num="2.4.3" edition=":~~~node.js~~"/>
        <vers num="2.4.4" edition=":~~~node.js~~"/>
        <vers num="2.4.5" edition=":~~~node.js~~"/>
        <vers num="2.5.0" edition=":~~~node.js~~"/>
        <vers num="2.5.1" edition=":~~~node.js~~"/>
        <vers num="2.5.2" edition=":~~~node.js~~"/>
        <vers num="2.6.0" edition=":~~~node.js~~"/>
        <vers num="2.6.1" edition=":~~~node.js~~"/>
        <vers num="2.6.2" edition=":~~~node.js~~"/>
        <vers num="2.6.3" edition=":~~~node.js~~"/>
        <vers num="2.6.4" edition=":~~~node.js~~"/>
        <vers num="2.6.5" edition=":~~~node.js~~"/>
        <vers num="2.6.6" edition=":~~~node.js~~"/>
        <vers num="2.6.7" edition=":~~~node.js~~"/>
        <vers num="2.6.8" edition=":~~~node.js~~"/>
        <vers num="3.0.0" edition=":~~~node.js~~"/>
        <vers num="3.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16138" seq="2017-16138" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mime module &lt; 1.4.1, 2.0.1, 2.0.2 is vulnerable to regular expression denial of service when a mime lookup is performed on untrusted user input.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/broofa/node-mime/issues/167" adv="1">https://github.com/broofa/node-mime/issues/167</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/535" adv="1">https://nodesecurity.io/advisories/535</ref>
    </refs>
    <vuln_soft>
      <prod name="mime" vendor="mime_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.2.3" edition=":~~~node.js~~"/>
        <vers num="1.2.4" edition=":~~~node.js~~"/>
        <vers num="1.2.5" edition=":~~~node.js~~"/>
        <vers num="1.2.6" edition=":~~~node.js~~"/>
        <vers num="1.2.7" edition=":~~~node.js~~"/>
        <vers num="1.2.8" edition=":~~~node.js~~"/>
        <vers num="1.2.9" edition=":~~~node.js~~"/>
        <vers num="1.2.10" edition=":~~~node.js~~"/>
        <vers num="1.2.11" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.3.2" edition=":~~~node.js~~"/>
        <vers num="1.3.3" edition=":~~~node.js~~"/>
        <vers num="1.3.4" edition=":~~~node.js~~"/>
        <vers num="1.3.5" edition=":~~~node.js~~"/>
        <vers num="1.3.6" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
        <vers num="2.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16139" seq="2017-16139" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">jikes is a file server. jikes is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url. Accessible files are restricted to files with .htm and .js extensions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/jikes" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/jikes</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/476" adv="1">https://nodesecurity.io/advisories/476</ref>
    </refs>
    <vuln_soft>
      <prod name="jikes" vendor="jikes_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16140" seq="2017-16140" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">lab6.brit95 is a file server. lab6.brit95 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/lab6.brit95" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/lab6.brit95</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/475" adv="1">https://nodesecurity.io/advisories/475</ref>
    </refs>
    <vuln_soft>
      <prod name="lab6.brit95" vendor="lab6.brit95_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16141" seq="2017-16141" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">lab6drewfusbyu is an http server. lab6drewfusbyu is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/lab6drewfusbyu" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/lab6drewfusbyu</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/474" adv="1">https://nodesecurity.io/advisories/474</ref>
    </refs>
    <vuln_soft>
      <prod name="lab6drewfusbyu" vendor="lab6drewfusbyu_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16142" seq="2017-16142" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">infraserver is a RESTful server. infraserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/infraserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/infraserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/471" adv="1">https://nodesecurity.io/advisories/471</ref>
    </refs>
    <vuln_soft>
      <prod name="infraserver" vendor="infraserver_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16143" seq="2017-16143" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">commentapp.stetsonwood is an http server. commentapp.stetsonwood is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/commentapp.stetsonwood" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/commentapp.stetsonwood</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/470" adv="1">https://nodesecurity.io/advisories/470</ref>
    </refs>
    <vuln_soft>
      <prod name="commentapp.stetsonwood" vendor="commentapp.stetsonwood_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16144" seq="2017-16144" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">myserver.alexcthomas18 is a file server. myserver.alexcthomas18 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/myserver.alexcthomas18" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/myserver.alexcthomas18</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/469" adv="1">https://nodesecurity.io/advisories/469</ref>
    </refs>
    <vuln_soft>
      <prod name="myserver.alexcthomas18" vendor="myserver.alexcthomas18_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16145" seq="2017-16145" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">sspa is a server dedicated to single-page apps. sspa is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/sspa" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/sspa</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/463" adv="1">https://nodesecurity.io/advisories/463</ref>
    </refs>
    <vuln_soft>
      <prod name="sspa" vendor="sspa_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16146" seq="2017-16146" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mockserve is a file server. mockserve is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/mockserve" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/mockserve</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/445" adv="1">https://nodesecurity.io/advisories/445</ref>
    </refs>
    <vuln_soft>
      <prod name="mockserve" vendor="mockserve_project">
        <vers num="2.0.6" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16147" seq="2017-16147" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">shit-server is a file server. shit-server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/shit-server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/shit-server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/430" adv="1">https://nodesecurity.io/advisories/430</ref>
    </refs>
    <vuln_soft>
      <prod name="shit-server" vendor="shit-server_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16148" seq="2017-16148" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serve46 is a static file server. serve46 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/serve46" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/serve46</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/456" adv="1">https://nodesecurity.io/advisories/456</ref>
    </refs>
    <vuln_soft>
      <prod name="serve46" vendor="serve46_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16149" seq="2017-16149" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">zwserver is a weather web server. zwserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/zwserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/zwserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/372" adv="1">https://nodesecurity.io/advisories/372</ref>
    </refs>
    <vuln_soft>
      <prod name="zwserver" vendor="zwserver_project">
        <vers num="0.1.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16150" seq="2017-16150" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">wanggoujing123 is a simple webserver. wanggoujing123 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/wangguojing123" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/wangguojing123</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/374" adv="1">https://nodesecurity.io/advisories/374</ref>
    </refs>
    <vuln_soft>
      <prod name="wanggoujing123" vendor="wanggoujing123_project">
        <vers num="1.3.0" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16151" seq="2017-16151" published="2018-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Based on details posted by the ElectronJS team; A remote code execution vulnerability has been discovered in Google Chromium that affects all recent versions of Electron. Any Electron app that accesses remote content is vulnerable to this exploit, regardless of whether the [sandbox option](https://electron.atom.io/docs/api/sandbox-option) is enabled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/539" adv="1">https://nodesecurity.io/advisories/539</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16152" seq="2017-16152" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">static-html-server is a static file server. static-html-server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/static-html-server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/static-html-server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/376" adv="1">https://nodesecurity.io/advisories/376</ref>
    </refs>
    <vuln_soft>
      <prod name="static-html-server" vendor="static-html-server_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16153" seq="2017-16153" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">gaoxuyan is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/gaoxuyan" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/gaoxuyan</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/378" adv="1">https://nodesecurity.io/advisories/378</ref>
    </refs>
    <vuln_soft>
      <prod name="gaoxuyan" vendor="gaoxuyan_project">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16154" seq="2017-16154" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">earlybird is a web server module for early development. earlybird is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/earlybird" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/earlybird</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/380" adv="1">https://nodesecurity.io/advisories/380</ref>
    </refs>
    <vuln_soft>
      <prod name="earlybird" vendor="earlybird_project">
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
        <vers num="0.1.5" edition=":~~~node.js~~"/>
        <vers num="0.1.6" edition=":~~~node.js~~"/>
        <vers num="0.1.7" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16155" seq="2017-16155" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">fast-http-cli is the command line interface for fast-http, a simple web server. fast-http-cli is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/fast-http-cli" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/fast-http-cli</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/383" adv="1">https://nodesecurity.io/advisories/383</ref>
    </refs>
    <vuln_soft>
      <prod name="fast-http-cli" vendor="fast-http-cli_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
        <vers num="0.0.2" edition=":~~~node.js~~"/>
        <vers num="0.0.3" edition=":~~~node.js~~"/>
        <vers num="0.0.4" edition=":~~~node.js~~"/>
        <vers num="0.0.5" edition=":~~~node.js~~"/>
        <vers num="0.0.6" edition=":~~~node.js~~"/>
        <vers num="0.0.7" edition=":~~~node.js~~"/>
        <vers num="0.0.8" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16156" seq="2017-16156" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">myprolyz is a static file server. myprolyz is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/myprolyz" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/myprolyz</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/386" adv="1">https://nodesecurity.io/advisories/386</ref>
    </refs>
    <vuln_soft>
      <prod name="myprolyz" vendor="myprolyz_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16157" seq="2017-16157" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">censorify.tanisjr is a simple web server and API RESTful service. censorify.tanisjr is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/censorify.tanisjr" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/censorify.tanisjr</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/392" adv="1">https://nodesecurity.io/advisories/392</ref>
    </refs>
    <vuln_soft>
      <prod name="censorify.tanisjr" vendor="censorify.tanisjr_project">
        <vers num="0.1.2" edition=":~~~node.js~~"/>
        <vers num="0.1.3" edition=":~~~node.js~~"/>
        <vers num="0.1.4" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16158" seq="2017-16158" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">dcserver is a static file server. dcserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/tiny-http" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/tiny-http</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/393" adv="1">https://nodesecurity.io/advisories/393</ref>
    </refs>
    <vuln_soft>
      <prod name="dcserver" vendor="dcserver_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16159" seq="2017-16159" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">caolilinode is a simple file server. caolilinode is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/caolilinode" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/caolilinode</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/394" adv="1">https://nodesecurity.io/advisories/394</ref>
    </refs>
    <vuln_soft>
      <prod name="caolilinode" vendor="caolilinode_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16160" seq="2017-16160" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">11xiaoli is a simple file server. 11xiaoli is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/11xiaoli" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/11xiaoli</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/395" adv="1">https://nodesecurity.io/advisories/395</ref>
    </refs>
    <vuln_soft>
      <prod name="11xiaoli" vendor="11xiaoli_project">
        <vers num="1.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16161" seq="2017-16161" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">shenliru is a simple file server. shenliru is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/shenliru" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/shenliru</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/389" adv="1">https://nodesecurity.io/advisories/389</ref>
    </refs>
    <vuln_soft>
      <prod name="shenliru" vendor="shenliru_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16162" seq="2017-16162" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">22lixian is a simple file server. 22lixian is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/22lixian" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/tree/master/directory-traversal/22lixian</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/390" adv="1">https://nodesecurity.io/advisories/390</ref>
    </refs>
    <vuln_soft>
      <prod name="22lixian" vendor="22lixian_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16163" seq="2017-16163" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">dylmomo is a simple file server. dylmomo is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dylmomo" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dylmomo</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/396" adv="1">https://nodesecurity.io/advisories/396</ref>
    </refs>
    <vuln_soft>
      <prod name="dylmomo" vendor="dylmomo_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16164" seq="2017-16164" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">desafio is a simple web server. desafio is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url, but is limited to accessing only .html files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/desafio" sig="1" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/desafio</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/397" sig="1" adv="1">https://nodesecurity.io/advisories/397</ref>
    </refs>
    <vuln_soft>
      <prod name="desafio" vendor="desafio_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16165" seq="2017-16165" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">calmquist.static-server is a static file server. calmquist.static-server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/calmquist.static-server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/calmquist.static-server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/398" adv="1">https://nodesecurity.io/advisories/398</ref>
    </refs>
    <vuln_soft>
      <prod name="calmquist.static-server" vendor="calmquist.static-server_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16166" seq="2017-16166" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">byucslabsix is an http server. byucslabsix is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/byucslabsix" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/byucslabsix</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/399" adv="1">https://nodesecurity.io/advisories/399</ref>
    </refs>
    <vuln_soft>
      <prod name="byucslabsix" vendor="byucslabsix_project">
        <vers num="0.0.5" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16167" seq="2017-16167" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">yyooopack is a simple file server. yyooopack is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/yyooopack" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/yyooopack</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/400" adv="1">https://nodesecurity.io/advisories/400</ref>
    </refs>
    <vuln_soft>
      <prod name="yyooopack" vendor="yyooopack_project">
        <vers num="3.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16168" seq="2017-16168" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">wffserve is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/wffserve" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/wffserve</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/407" adv="1">https://nodesecurity.io/advisories/407</ref>
    </refs>
    <vuln_soft>
      <prod name="wffserve" vendor="wffserve_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16169" seq="2017-16169" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">looppake is a simple http server. looppake is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/looppake" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/looppake</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/412" adv="1">https://nodesecurity.io/advisories/412</ref>
    </refs>
    <vuln_soft>
      <prod name="looppake" vendor="looppake_project">
        <vers num="3.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16170" seq="2017-16170" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">liuyaserver is a static file server. liuyaserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/liuyaserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/liuyaserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/413" adv="1">https://nodesecurity.io/advisories/413</ref>
    </refs>
    <vuln_soft>
      <prod name="liuyaserver" vendor="liuyaserver_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16171" seq="2017-16171" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">hcbserver is a static file server. hcbserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/hcbserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/hcbserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/414" adv="1">https://nodesecurity.io/advisories/414</ref>
    </refs>
    <vuln_soft>
      <prod name="hcbserver" vendor="hcbserver_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16172" seq="2017-16172" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">section2.madisonjbrooks12 is a simple web server. section2.madisonjbrooks12 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/section2.madisonjbrooks12" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/section2.madisonjbrooks12</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/468" adv="1">https://nodesecurity.io/advisories/468</ref>
    </refs>
    <vuln_soft>
      <prod name="section2.madisonjbrooks12" vendor="section2.madisonjbrooks12_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16173" seq="2017-16173" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">utahcityfinder constructs lists of Utah cities with a certain prefix. utahcityfinder is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/utahcityfinder" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/utahcityfinder</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/467" adv="1">https://nodesecurity.io/advisories/467</ref>
    </refs>
    <vuln_soft>
      <prod name="utahcityfinder" vendor="utahcityfinder_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16174" seq="2017-16174" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">whispercast is a file server. whispercast is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/whispercast" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/whispercast</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/466" adv="1">https://nodesecurity.io/advisories/466</ref>
    </refs>
    <vuln_soft>
      <prod name="whispercast" vendor="whispercast_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16175" seq="2017-16175" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ewgaddis.lab6 is a file server. ewgaddis.lab6 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/ewgaddis.lab6" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/ewgaddis.lab6</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/465" adv="1">https://nodesecurity.io/advisories/465</ref>
    </refs>
    <vuln_soft>
      <prod name="ewgaddis.lab6" vendor="ewgaddis.lab6_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16176" seq="2017-16176" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">jansenstuffpleasework is a file server. jansenstuffpleasework is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/jansenstuffpleasework" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/jansenstuffpleasework</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/464" adv="1">https://nodesecurity.io/advisories/464</ref>
    </refs>
    <vuln_soft>
      <prod name="jansenstuffpleasework" vendor="jansenstuffpleasework_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16177" seq="2017-16177" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">chatbyvista is a file server. chatbyvista is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/chatbyvista" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/chatbyvista</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/462" adv="1">https://nodesecurity.io/advisories/462</ref>
    </refs>
    <vuln_soft>
      <prod name="chatbyvista" vendor="chatbyvista_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16178" seq="2017-16178" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">intsol-package is a file server. intsol-package is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/intsol-package" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/intsol-package</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/461" adv="1">https://nodesecurity.io/advisories/461</ref>
    </refs>
    <vuln_soft>
      <prod name="intsol-package" vendor="intsol-package_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16179" seq="2017-16179" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">dasafio is a web server. dasafio is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url. File access is restricted to only .html files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dasafio" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dasafio</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/460" adv="1">https://nodesecurity.io/advisories/460</ref>
    </refs>
    <vuln_soft>
      <prod name="dasafio" vendor="dasafio_project">
        <vers num="1.2.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16180" seq="2017-16180" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serverabc is a static file server. serverabc is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/serverabc" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/serverabc</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/459" adv="1">https://nodesecurity.io/advisories/459</ref>
    </refs>
    <vuln_soft>
      <prod name="serverabc" vendor="serverabc_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16181" seq="2017-16181" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">wintiwebdev is a static file server. wintiwebdev is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/wintiwebdev" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/wintiwebdev</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/458" adv="1">https://nodesecurity.io/advisories/458</ref>
    </refs>
    <vuln_soft>
      <prod name="wintiwebdev" vendor="wintiwebdev_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16182" seq="2017-16182" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">serverxxx is a static file server. serverxxx is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/serverxxx" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/serverxxx</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/455" adv="1">https://nodesecurity.io/advisories/455</ref>
    </refs>
    <vuln_soft>
      <prod name="serverxxx" vendor="serverxxx_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16183" seq="2017-16183" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">iter-server is a static file server. iter-server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/iter-server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/iter-server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/454" adv="1">https://nodesecurity.io/advisories/454</ref>
    </refs>
    <vuln_soft>
      <prod name="iter-server" vendor="iter-server_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16184" seq="2017-16184" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">scott-blanch-weather-app is a sample Node.js app using Express 4. scott-blanch-weather-app is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/scott-blanch-weather-app" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/scott-blanch-weather-app</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/453" adv="1">https://nodesecurity.io/advisories/453</ref>
    </refs>
    <vuln_soft>
      <prod name="scott-blanch-weather-app" vendor="scott-blanch-weather-app_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16185" seq="2017-16185" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">uekw1511server is a static file server. uekw1511server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/uekw1511server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/uekw1511server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/450" adv="1">https://nodesecurity.io/advisories/450</ref>
    </refs>
    <vuln_soft>
      <prod name="uekw1511server" vendor="uekw1511server_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16186" seq="2017-16186" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">360class.jansenhm is a static file server. 360class.jansenhm is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/360class.jansenhm" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/360class.jansenhm</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/448" adv="1">https://nodesecurity.io/advisories/448</ref>
    </refs>
    <vuln_soft>
      <prod name="360class.jansenhm" vendor="360class.jansenhm_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16187" seq="2017-16187" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">open-device creates a web interface for any device. open-device is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/open-device" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/open-device</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/447" adv="1">https://nodesecurity.io/advisories/447</ref>
    </refs>
    <vuln_soft>
      <prod name="open-device" vendor="open-device_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="4.0.0" edition=":~~~node.js~~"/>
        <vers num="4.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16188" seq="2017-16188" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">reecerver is a web server. reecerver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/reecerver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/reecerver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/443" adv="1">https://nodesecurity.io/advisories/443</ref>
    </refs>
    <vuln_soft>
      <prod name="reecerver" vendor="reecerver_project">
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.1.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16189" seq="2017-16189" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">sly07 is an API for censoring text. sly07 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/sly07" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/sly07</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/442" adv="1">https://nodesecurity.io/advisories/442</ref>
    </refs>
    <vuln_soft>
      <prod name="sly07" vendor="sly07_project">
        <vers num="0.1.2" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16190" seq="2017-16190" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">dcdcdcdcdc is a static file server. dcdcdcdcdc is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dcdcdcdcdc" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dcdcdcdcdc</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/439" adv="1">https://nodesecurity.io/advisories/439</ref>
    </refs>
    <vuln_soft>
      <prod name="dcdcdcdcdc" vendor="dcdcdcdcdc_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16191" seq="2017-16191" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cypserver is a static file server. cypserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/cypserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/cypserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/440" adv="1">https://nodesecurity.io/advisories/440</ref>
    </refs>
    <vuln_soft>
      <prod name="cypserver" vendor="cypserver_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16192" seq="2017-16192" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">getcityapi.yoehoehne is a web server. getcityapi.yoehoehne is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/getcityapi.yoehoehne" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/getcityapi.yoehoehne</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/438" adv="1">https://nodesecurity.io/advisories/438</ref>
    </refs>
    <vuln_soft>
      <prod name="getcityapi.yoehoehne" vendor="getcityapi.yoehoehne_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16193" seq="2017-16193" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mfrs is a static file server. mfrs is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/mfrs" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/mfrs</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/437" adv="1">https://nodesecurity.io/advisories/437</ref>
    </refs>
    <vuln_soft>
      <prod name="mfrs" vendor="mfrs_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16194" seq="2017-16194" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">picard is a micro framework. picard is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/picard" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/picard</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/436" adv="1">https://nodesecurity.io/advisories/436</ref>
    </refs>
    <vuln_soft>
      <prod name="picard" vendor="picard_project">
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16195" seq="2017-16195" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">pytservce is a static file server. pytservce is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/pytservce" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/pytservce</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/435" adv="1">https://nodesecurity.io/advisories/435</ref>
    </refs>
    <vuln_soft>
      <prod name="pytservce" vendor="pytservce_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16196" seq="2017-16196" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">quickserver is a simple static file server. quickserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/quickserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/quickserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/433" adv="1">https://nodesecurity.io/advisories/433</ref>
    </refs>
    <vuln_soft>
      <prod name="quickserver" vendor="quickserver_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16197" seq="2017-16197" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">qinserve is a static file server. qinserve is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/qinserve">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/qinserve</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/434">https://nodesecurity.io/advisories/434</ref>
    </refs>
    <vuln_soft>
      <prod name="qinserve" vendor="qinserve_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16199" seq="2017-16199" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">susu-sum is a static file server. susu-sum is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/susu-sum" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/susu-sum</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/429" adv="1">https://nodesecurity.io/advisories/429</ref>
    </refs>
    <vuln_soft>
      <prod name="susu-sum" vendor="susu-sum_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16200" seq="2017-16200" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">uv-tj-demo is a static file server. uv-tj-demo is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/uv-tj-demo" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/uv-tj-demo</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/428" adv="1">https://nodesecurity.io/advisories/428</ref>
    </refs>
    <vuln_soft>
      <prod name="uv-tj-demo" vendor="uv-tj-demo_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16201" seq="2017-16201" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">zjjserver is a static file server. zjjserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/zjjserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/zjjserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/427" adv="1">https://nodesecurity.io/advisories/427</ref>
    </refs>
    <vuln_soft>
      <prod name="zjjserver" vendor="zjjserver_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16202" seq="2017-16202" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The cofeescript module exfiltrates sensitive data such as a user's private SSH key and bash history to a third party server during installation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/541" adv="1">https://nodesecurity.io/advisories/541</ref>
    </refs>
    <vuln_soft>
      <prod name="cofeescript" vendor="cofeescript_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16203" seq="2017-16203" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The coffe-script module exfiltrates sensitive data such as a user's private SSH key and bash history to a third party server during installation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/543" adv="1">https://nodesecurity.io/advisories/543</ref>
    </refs>
    <vuln_soft>
      <prod name="coffescript" vendor="coffescript_project">
        <vers num="1.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16204" seq="2017-16204" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The jquey module exfiltrates sensitive data such as a user's private SSH key and bash history to a third party server during installation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/544" adv="1">https://nodesecurity.io/advisories/544</ref>
    </refs>
    <vuln_soft>
      <prod name="jquey" vendor="jquey_project">
        <vers num="1.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16205" seq="2017-16205" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The coffescript module exfiltrates sensitive data such as a user's private SSH key and bash history to a third party server during installation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/542" adv="1">https://nodesecurity.io/advisories/542</ref>
    </refs>
    <vuln_soft>
      <prod name="coffescript" vendor="coffescript_project">
        <vers num="1.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16207" seq="2017-16207" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">discordi.js is a malicious module based on the discord.js library that exfiltrates login tokens to pastebin.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/545" adv="1">https://nodesecurity.io/advisories/545</ref>
    </refs>
    <vuln_soft>
      <prod name="discordi.js" vendor="discordi.js_project">
        <vers num="0.0.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16208" seq="2017-16208" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">dmmcquay.lab6 is a REST server. dmmcquay.lab6 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dmmcquay.lab6" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dmmcquay.lab6</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/426" adv="1">https://nodesecurity.io/advisories/426</ref>
    </refs>
    <vuln_soft>
      <prod name="dmmcquay.lab6" vendor="dmmcquay.lab6_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16209" seq="2017-16209" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">enserver is a simple web server. enserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/enserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/enserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/425" adv="1">https://nodesecurity.io/advisories/425</ref>
    </refs>
    <vuln_soft>
      <prod name="enserver" vendor="enserver_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1621" seq="2017-1621" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 133088.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133088" adv="1">ibm-rqm-cve20171621-xss(133088)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16210" seq="2017-16210" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">jn_jj_server is a static file server. jn_jj_server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/jn_jj_server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/jn_jj_server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/424" adv="1">https://nodesecurity.io/advisories/424</ref>
    </refs>
    <vuln_soft>
      <prod name="jn_jj_server" vendor="jn_jj_server_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16211" seq="2017-16211" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">lessindex is a static file server. lessindex is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/lessindex" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/lessindex</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/423" adv="1">https://nodesecurity.io/advisories/423</ref>
    </refs>
    <vuln_soft>
      <prod name="lessindex" vendor="lessindex_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16212" seq="2017-16212" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ltt is a static file server. ltt is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/ltt" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/ltt</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/422" adv="1">https://nodesecurity.io/advisories/422</ref>
    </refs>
    <vuln_soft>
      <prod name="ltt" vendor="ltt_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16213" seq="2017-16213" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mfrserver is a simple file server. mfrserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/mfrserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/mfrserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/421" adv="1">https://nodesecurity.io/advisories/421</ref>
    </refs>
    <vuln_soft>
      <prod name="mfrserver" vendor="mfrserver_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16214" seq="2017-16214" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">peiserver is a static file server. peiserver is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/peiserver" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/peiserver</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/420" adv="1">https://nodesecurity.io/advisories/420</ref>
    </refs>
    <vuln_soft>
      <prod name="peiserver" vendor="peiserver_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16215" seq="2017-16215" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">sgqserve is a simple file server. sgqserve is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/sgqserve" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/sgqserve</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/419" adv="1">https://nodesecurity.io/advisories/419</ref>
    </refs>
    <vuln_soft>
      <prod name="sgqserve" vendor="sgqserve_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16216" seq="2017-16216" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">tencent-server is a simple web server. tencent-server is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/tencent-server" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/tencent-server</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/418" adv="1">https://nodesecurity.io/advisories/418</ref>
    </refs>
    <vuln_soft>
      <prod name="tencent-server" vendor="tencent-server_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16217" seq="2017-16217" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">fbr-client sends files through sockets via socket.io and webRTC. fbr-client is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/fbr-client" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/fbr-client</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/449" adv="1">https://nodesecurity.io/advisories/449</ref>
    </refs>
    <vuln_soft>
      <prod name="fbr-client" vendor="webrtc-experiment">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16218" seq="2017-16218" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">dgard8.lab6 is a static file server. dgard8.lab6 is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dgard8.lab6" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/dgard8.lab6</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/444" adv="1">https://nodesecurity.io/advisories/444</ref>
    </refs>
    <vuln_soft>
      <prod name="dgard8.lab6" vendor="dgard8.lab6_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16219" seq="2017-16219" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">yttivy is a static file server. yttivy is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/yttivy" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/yttivy</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/441" adv="1">https://nodesecurity.io/advisories/441</ref>
    </refs>
    <vuln_soft>
      <prod name="yttivy" vendor="yttivy_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1622" seq="2017-1622" published="2018-12-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM QRadar SIEM 7.2.8 and 7.3 does not validate, or incorrectly validates, a certificate. This weakness might allow an attacker to spoof a trusted entity by using a man-in-the-middle (MITM) attack. IBM X-force ID: 133120.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133120" adv="1">ibm-qradar-cve20171622-info-disc(133120)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10742713" adv="1" patch="1">https://www.ibm.com/support/docview.wss?uid=ibm10742713</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_incident_forensics" vendor="ibm">
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="p1"/>
        <vers num="7.2.0" edition="p2"/>
        <vers num="7.2.0" edition="p3"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="p1"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5" edition="-"/>
        <vers num="7.2.5" edition="p1"/>
        <vers num="7.2.5" edition="p2"/>
        <vers num="7.2.5" edition="p3"/>
        <vers num="7.2.5" edition="p4"/>
        <vers num="7.2.5" edition="p5"/>
        <vers num="7.2.5" edition="p6"/>
        <vers num="7.2.6" edition="-"/>
        <vers num="7.2.6" edition="p1"/>
        <vers num="7.2.6" edition="p2"/>
        <vers num="7.2.6" edition="p3"/>
        <vers num="7.2.6" edition="p4"/>
        <vers num="7.2.6" edition="p5"/>
        <vers num="7.2.6" edition="p6"/>
        <vers num="7.2.6" edition="p7"/>
        <vers num="7.2.7"/>
        <vers num="7.2.8" edition="-"/>
        <vers num="7.2.8" edition="p1"/>
        <vers num="7.2.8" edition="p10"/>
        <vers num="7.2.8" edition="p11"/>
        <vers num="7.2.8" edition="p12"/>
        <vers num="7.2.8" edition="p13"/>
        <vers num="7.2.8" edition="p3"/>
        <vers num="7.2.8" edition="p4"/>
        <vers num="7.2.8" edition="p5"/>
        <vers num="7.2.8" edition="p6"/>
        <vers num="7.2.8" edition="p7"/>
        <vers num="7.2.8" edition="p8"/>
        <vers num="7.2.8" edition="p9"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.0" edition="p1"/>
        <vers num="7.3.0" edition="p2"/>
        <vers num="7.3.0" edition="p3"/>
        <vers num="7.3.0" edition="p4"/>
        <vers num="7.3.0" edition="p5"/>
        <vers num="7.3.0" edition="p6"/>
        <vers num="7.3.0" edition="p7"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="p1"/>
        <vers num="7.3.1" edition="p2"/>
        <vers num="7.3.1" edition="p3"/>
        <vers num="7.3.1" edition="p4"/>
        <vers num="7.3.1" edition="p5"/>
        <vers num="7.3.1" edition="p6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16220" seq="2017-16220" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">wind-mvc is an mvc framework. wind-mvc is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/wind-mvc" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/wind-mvc</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/417" adv="1">https://nodesecurity.io/advisories/417</ref>
    </refs>
    <vuln_soft>
      <prod name="wind-mvc" vendor="wind-mvc_project">
        <vers num="" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16221" seq="2017-16221" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">yzt is a simple file server. yzt is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/yzt" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/yzt</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/416" adv="1">https://nodesecurity.io/advisories/416</ref>
    </refs>
    <vuln_soft>
      <prod name="yzt" vendor="yzt_project">
        <vers num="1.4.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16222" seq="2017-16222" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">elding is a simple web server. elding is vulnerable to a directory traversal issue, allowing an attacker to access the filesystem by placing "../" in the url. The files accessible, however, are limited to files with a file extension. Sending a GET request to /../../../etc/passwd, for example, will return a 404 on etc/passwd/index.js.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/elding" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/elding</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/415" adv="1">https://nodesecurity.io/advisories/415</ref>
    </refs>
    <vuln_soft>
      <prod name="elding" vendor="elding_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16223" seq="2017-16223" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">nodeaaaaa is a static file server. nodeaaaaa is vulnerable to a directory traversal issue, giving an attacker access to the filesystem by placing "../" in the url.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/nodeaaaaa" adv="1">https://github.com/JacksonGL/NPM-Vuln-PoC/blob/master/directory-traversal/nodeaaaaa</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/446" adv="1">https://nodesecurity.io/advisories/446</ref>
    </refs>
    <vuln_soft>
      <prod name="nodeaaaaa" vendor="nodeaaaaa_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.2.3" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16224" seq="2017-16224" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">st is a module for serving static files. An attacker is able to craft a request that results in an HTTP 301 (redirect) to an entirely different domain. A request for: http://some.server.com//nodesecurity.org/%2e%2e would result in a 301 to //nodesecurity.org/%2e%2e which most browsers treat as a proper redirect as // is translated into the current schema being used. Mitigating factor: In order for this to work, st must be serving from the root of a server (/) rather than the typical sub directory (/static/) and the redirect URL will end with some form of URL encoded .. ("%2e%2e", "%2e.", ".%2e").</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/547" adv="1">https://nodesecurity.io/advisories/547</ref>
    </refs>
    <vuln_soft>
      <prod name="st" vendor="st_project">
        <vers num="1.2.1" prev="1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16225" seq="2017-16225" published="2018-06-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">aegir is a module to help automate JavaScript project management. Version 12.0.0 through and including 12.0.7 bundled and published to npm the user (that performed a aegir-release) GitHub token.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/546" adv="1">https://nodesecurity.io/advisories/546</ref>
    </refs>
    <vuln_soft>
      <prod name="aegir" vendor="aegir_project">
        <vers num="12.0.0" edition=":~~~node.js~~"/>
        <vers num="12.0.1" edition=":~~~node.js~~"/>
        <vers num="12.0.2" edition=":~~~node.js~~"/>
        <vers num="12.0.3" edition=":~~~node.js~~"/>
        <vers num="12.0.4" edition=":~~~node.js~~"/>
        <vers num="12.0.5" edition=":~~~node.js~~"/>
        <vers num="12.0.6" edition=":~~~node.js~~"/>
        <vers num="12.0.7" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16226" seq="2017-16226" published="2018-06-06" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The static-eval module is intended to evaluate statically-analyzable expressions. In affected versions, untrusted user input is able to access the global function constructor, effectively allowing arbitrary code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/substack/static-eval/pull/18" adv="1" patch="1">https://github.com/substack/static-eval/pull/18</ref>
      <ref source="MISC" url="https://maustin.net/articles/2017-10/static_eval" adv="1">https://maustin.net/articles/2017-10/static_eval</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/548" adv="1">https://nodesecurity.io/advisories/548</ref>
    </refs>
    <vuln_soft>
      <prod name="static-eval" vendor="static-eval_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="0.1.1" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.2.1" edition=":~~~node.js~~"/>
        <vers num="0.2.2" edition=":~~~node.js~~"/>
        <vers num="0.2.3" edition=":~~~node.js~~"/>
        <vers num="0.2.4" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1624" seq="2017-1624" published="2018-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM QRadar 7.3 and 7.3.1 specifies permissions for a security-critical resource in a way that allows that resource to be read or modified by unintended actors. IBM X-Force ID: 133122.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22015236" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22015236</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133122" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/133122</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.3.0"/>
        <vers num="7.3.1" edition="p1"/>
        <vers num="7.3.1" edition="p2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1625" seq="2017-1625" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Pulse for QRadar 1.0.0 - 1.0.3 discloses sensitive information to unauthorized users. The information can be used to mount further attacks on the system. IBM X-Force ID: 133123.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014284" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22014284</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103398" adv="1">103398</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133123" adv="1">ibm-qradar-cve20171625-info-disc(133123)</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_pulse" vendor="ibm">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1629" seq="2017-1629" published="2018-03-23" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 5.0 and 6.0) is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 133127.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014815" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22014815</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103477" adv="1">103477</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133127" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/133127</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1633" seq="2017-1633" published="2018-07-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.2 through 5.2.6 could allow an authenticated attacker to obtain sensitive variable name information using specially crafted HTTP requests. IBM X-Force ID: 133180.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716747" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716747</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104927" adv="1">104927</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133180" adv="1">ibm-sterling-cve20171633-info-disc(133180)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1649" seq="2017-1649" published="2018-10-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager (RQM) 5.0 through 5.02 and 6.0 through 6.0.6 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 133259.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10733078" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10733078</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133259" adv="1">ibm-rqm-cve20171649-xss(133259)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1651" seq="2017-1651" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 133261.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133261" adv="1">ibm-rqm-cve20171651-xss(133261)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1652" seq="2017-1652" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 133263.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133263">ibm-rqm-cve20171652-xss(133263)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1654" seq="2017-1654" published="2018-03-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Spectrum Scale 4.1.1 and 4.2.0 - 4.2.3 could allow a local unprivileged user access to information located in dump files. User data could be sent to IBM during service engagements. IBM X-Force ID: 133378.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ssg1S1010869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ssg1S1010869</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040747" adv="1">1040747</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133378" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/133378</ref>
    </refs>
    <vuln_soft>
      <prod name="general_parallel_file_system" vendor="ibm">
        <vers num="4.1.0.0"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.0.3"/>
        <vers num="4.1.0.4"/>
        <vers num="4.1.0.5"/>
        <vers num="4.1.0.6"/>
        <vers num="4.1.0.7"/>
        <vers num="4.1.0.8"/>
      </prod>
      <prod name="spectrum_scale" vendor="ibm">
        <vers num="4.1.1.0"/>
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2"/>
        <vers num="4.1.1.3"/>
        <vers num="4.1.1.4"/>
        <vers num="4.1.1.5"/>
        <vers num="4.1.1.6"/>
        <vers num="4.1.1.7"/>
        <vers num="4.1.1.8"/>
        <vers num="4.1.1.9"/>
        <vers num="4.1.1.10"/>
        <vers num="4.1.1.11"/>
        <vers num="4.1.1.12"/>
        <vers num="4.1.1.13"/>
        <vers num="4.1.1.14"/>
        <vers num="4.1.1.15"/>
        <vers num="4.1.1.16"/>
        <vers num="4.1.1.17"/>
        <vers num="4.1.1.18"/>
        <vers num="4.2.0.0"/>
        <vers num="4.2.0.1"/>
        <vers num="4.2.0.2"/>
        <vers num="4.2.0.3"/>
        <vers num="4.2.0.4"/>
        <vers num="4.2.2.0"/>
        <vers num="4.2.3.0"/>
        <vers num="4.2.3.1"/>
        <vers num="4.2.3.2"/>
        <vers num="4.2.3.3"/>
        <vers num="4.2.3.4"/>
        <vers num="4.2.3.5"/>
        <vers num="4.2.3.6"/>
        <vers num="5.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1655" seq="2017-1655" published="2018-03-23" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 5.0 and 6.0) is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 133379.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014815" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22014815</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103477" adv="1">103477</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/133379" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/133379</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16571" seq="2017-16571" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the handling of references to the app object from FormCalc. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this to execute code in the context of the current process. Was ZDI-CAN-5072.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-882" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-882</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16572" seq="2017-16572" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within FormCalc's closeDoc method. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this to execute code in the context of the current process. Was ZDI-CAN-5073.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-883" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-883</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16573" seq="2017-16573" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of LZWDecode filters. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5078.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-884" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-884</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16574" seq="2017-16574" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of Image filters. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5079.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-885" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-885</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16575" seq="2017-16575" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the XFA's bind element. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5091.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-886" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-886</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16576" seq="2017-16576" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within XFA's field element. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5092.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-887" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-887</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16577" seq="2017-16577" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the alignment attribute of Field objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5094.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-888" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-888</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16578" seq="2017-16578" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the picture elements within XFA forms. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5216.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-889" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-889</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16579" seq="2017-16579" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of JPEG2000 images. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5244.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-890" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-890</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16580" seq="2017-16580" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the ImageField node of XFA forms. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5281.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-891" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-891</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16581" seq="2017-16581" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the author attribute of the Document object. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5282.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-892" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-892</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16582" seq="2017-16582" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the clearItems XFA method. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-893" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-893</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16583" seq="2017-16583" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the datasets element of XFA forms. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5289.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-894" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-894</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16584" seq="2017-16584" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within util.printf. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5290.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-895" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-895</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16585" seq="2017-16585" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the app.response method. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-896" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-896</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16586" seq="2017-16586" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the addAnnot method. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5295.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-897" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-897</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16587" seq="2017-16587" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 8.3.2.25013. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the removeField method. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5296.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-898" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-898</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.2.25013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16588" seq="2017-16588" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of SOT markers. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-4976.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-856" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-856</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16589" seq="2017-16589" published="2017-12-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 8.3.1.21155. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of the yTsiz member of SIZ markers. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-4977.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-857" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-857</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="8.3.1.21155"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16590" seq="2017-16590" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to bypass authentication on vulnerable installations of NetGain Systems Enterprise Manager 7.2.699 build 1001. User interaction is required to exploit this vulnerability. The specific flaw exists within the MainFilter servlet. The issue results from the lack of proper string matching inside the doFilter method. An attacker can leverage this in conjunction with other vulnerabilities to execute arbitrary code in the context of Administrator. Was ZDI-CAN-5099.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-955" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-955</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.699"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16591" seq="2017-16591" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of NetGain Systems Enterprise Manager 7.2.699 build 1001. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.restore.download_005fdo_jsp servlet, which listens on TCP port 8081 by default. When parsing the filename parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of Administrator. Was ZDI-CAN-5100.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-956" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-956</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.699"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16592" seq="2017-16592" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the common.download_jsp servlet, which listens on TCP port 8081 by default. When parsing the filename parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of Administrator. Was ZDI-CAN-5103.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-957" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-957</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16593" seq="2017-16593" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to delete arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.restore.del_005fdo_jsp servlet, which listens on TCP port 8081 by default. When parsing the filenames parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to delete any files accessible to the Administrator user. Was ZDI-CAN-5104.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-958" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-958</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16594" seq="2017-16594" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to create arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.db.save_005fimage_jsp servlet, which listens on TCP port 8081 by default. When parsing the id parameter, the process does not properly validate user-supplied data, which can allow for the upload of files. An attacker can leverage this vulnerability to execute code under the context of Administrator. Was ZDI-CAN-5117.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-959" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-959</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16595" seq="2017-16595" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.reports.export_005fdownload_jsp servlet, which listens on TCP port 8081 by default. When parsing the filename parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of Administrator. Was ZDI-CAN-5118.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-960" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-960</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16596" seq="2017-16596" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.designer.script_005fsamples_jsp servlet, which listens on TCP port 8081 by default. When parsing the type parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of Administrator. Was ZDI-CAN-5119.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-961" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-961</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16597" seq="2017-16597" published="2018-01-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Authentication is not required to exploit this vulnerability. The specific flaw exists within the processing of WRQ requests. When parsing the Filename field, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to execute code under the context of Administrator. Was ZDI-CAN-5137.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-962" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-962</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16598" seq="2017-16598" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute code by overwriting arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.tools.snmpwalk.snmpwalk_005fdo_jsp servlet, which listens on TCP port 8081 by default. When parsing the ip parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to execute code under the context of Administrator. Was ZDI-CAN-5138.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-963" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-963</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16599" seq="2017-16599" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to delete arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.reports.templates.misc.sample_jsp servlet, which listens on TCP port 8081 by default. When parsing the type parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of Administrator. Was ZDI-CAN-5190.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-964" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-964</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16600" seq="2017-16600" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to overwrite files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.reports.templates.network.traffic_005freport_jsp servlet, which listens on TCP port 8081 by default. When parsing the filename parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to overwrite any files accessible to the Administrator. Was ZDI-CAN-5191.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102528" adv="1">102528</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-965" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-965</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16601" seq="2017-16601" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to overwrite arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.reports.templates.service.service_005ffailures_jsp servlet, which listens on TCP port 8081 by default. When parsing the filename parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to overwrite any files accessible to the Administrator. Was ZDI-CAN-5192.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-966" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-966</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16602" seq="2017-16602" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.tools.exec_jsp servlet, which listens on TCP port 8081 by default. When parsing the command parameter, the process does not properly validate a user-supplied string before using it to execute a system call. An attacker can leverage this vulnerability to execute code under the context of Administrator. Was ZDI-CAN-5193.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-967" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-967</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16603" seq="2017-16603" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute code by creating arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.settings.upload_005ffile_005fdo_jsp servlet, which listens on TCP port 8081 by default. When parsing the filename parameter, the process does not properly validate user-supplied data, which can allow for the upload of files. An attacker can leverage this vulnerability to execute code under the context of Administrator. Was ZDI-CAN-5194.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-968" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-968</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16604" seq="2017-16604" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to overwrite arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.cnnic.asset.deviceReport.deviceReport_005fexport_005fdo_jsp servlet, which listens on TCP port 8081 by default. When parsing the filename parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to overwrite any files accessible to the Administrator. Was ZDI-CAN-5195.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-969" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-969</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16605" seq="2017-16605" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to overwrite arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp.db.save_005fattrs_jsp servlet, which listens on TCP port 8081 by default. When parsing the id parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to overwrite any files accessible to the Administrator. Was ZDI-CAN-5196.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102512" adv="1">102512</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-970" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-970</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16606" seq="2017-16606" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute code by creating arbitrary files on vulnerable installations of NetGain Systems Enterprise Manager 7.2.730 build 1034. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the org.apache.jsp.u.jsp._3d.add_005f3d_005fview_005fdo_jsp servlet, which listens on TCP port 8081 by default. When parsing the filename parameter, the process does not properly validate a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to execute code under the context of Administrator. Was ZDI-CAN-5197.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-971" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-971</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.730"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16607" seq="2017-16607" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within heapdumps.jsp. The issue results from the lack of proper validation of a user-supplied string before using it to download heap memory dump. An attacker can leverage this in conjunction with other vulnerabilities to disclose sensitive information in the context of the current process. Was ZDI-CAN-4718.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102219" adv="1">102219</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-02" adv="1">https://www.tenable.com/security/research/tra-2018-02</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-949" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-949</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16608" seq="2017-16608" published="2018-01-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within exec.jsp. The issue results from the lack of proper validation of a user-supplied string before using it to execute a system call. An attacker can leverage this vulnerability to execute code under the context of the current user. Was ZDI-CAN-4749.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-02" adv="1">https://www.tenable.com/security/research/tra-2018-02</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-950" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-950</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16609" seq="2017-16609" published="2018-01-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within download.jsp. The issue results from the lack of proper validation of a user-supplied string before using it to download a file. An attacker can leverage this vulnerability to expose sensitive information. Was ZDI-CAN-4750.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-02" adv="1">https://www.tenable.com/security/research/tra-2018-02</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-951" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-951</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16610" seq="2017-16610" published="2018-01-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within upload_save_do.jsp. The issue results from the lack of proper validation of a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to execute code under the context of the current user. Was ZDI-CAN-4751.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-02" adv="1">https://www.tenable.com/security/research/tra-2018-02</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-952" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-952</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16714" seq="2017-16714" published="2018-09-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Ice Qube Thermal Management Center versions prior to version 4.13, passwords are stored in plaintext in a file that is accessible without authentication.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105303" adv="1">105303</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-249-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-249-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16715" seq="2017-16715" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An Information Exposure issue was discovered in Moxa NPort 5110 Version 2.2, NPort 5110 Version 2.4, NPort 5110 Version 2.6, NPort 5110 Version 2.7, NPort 5130 Version 3.7 and prior, and NPort 5150 Version 3.7 and prior. An attacker may be able to exploit a flaw in the handling of Ethernet frame padding that may allow for information exposure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101885" adv="1">101885</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-320-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-320-01</ref>
    </refs>
    <vuln_soft>
      <prod name="nport_5110_firmware" vendor="moxa">
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
      </prod>
      <prod name="nport_5130_firmware" vendor="moxa">
        <vers num="3.7" prev="1"/>
      </prod>
      <prod name="nport_5150_firmware" vendor="moxa">
        <vers num="3.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16717" seq="2017-16717" published="2017-12-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">A Heap-based Buffer Overflow issue was discovered in WECON LeviStudio HMI. The heap-based buffer overflow vulnerability has been identified, which may allow remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-353-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-353-05</ref>
    </refs>
    <vuln_soft>
      <prod name="levi_studio_hmi" vendor="we-con">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16718" seq="2017-16718" published="2018-06-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Beckhoff TwinCAT 3 supports communication over ADS. ADS is a protocol for industrial automation in protected environments. This protocol uses user configured routes, that can be edited remotely via ADS. This special command supports encrypted authentication with username/password. The encryption uses a fixed key, that could be extracted by an attacker. Precondition of the exploitation of this weakness is network access at the moment a route is added.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://download.beckhoff.com/download/Document/product-security/Advisories/advisory-2017-002.pdf" adv="1">https://download.beckhoff.com/download/Document/product-security/Advisories/advisory-2017-002.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="twincat" vendor="beckhoff">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16719" seq="2017-16719" published="2017-11-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An Injection issue was discovered in Moxa NPort 5110 Version 2.2, NPort 5110 Version 2.4, NPort 5110 Version 2.6, NPort 5110 Version 2.7, NPort 5130 Version 3.7 and prior, and NPort 5150 Version 3.7 and prior. An attacker may be able to inject packets that could potentially disrupt the availability of the device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/101885" adv="1">101885</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-320-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-320-01</ref>
    </refs>
    <vuln_soft>
      <prod name="nport_5110_firmware" vendor="moxa">
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
      </prod>
      <prod name="nport_5130_firmware" vendor="moxa">
        <vers num="3.7" prev="1"/>
      </prod>
      <prod name="nport_5150_firmware" vendor="moxa">
        <vers num="3.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16720" seq="2017-16720" published="2018-01-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Path Traversal issue was discovered in WebAccess versions 8.3.2 and earlier. An attacker has access to files within the directory structure of the target device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102424" adv="1">102424</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44278/" adv="1">44278</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-23" adv="1">https://www.tenable.com/security/research/tra-2018-23</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-024/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-024/</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16721" seq="2017-16721" published="2017-12-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Cross-site Scripting issue was discovered in Geovap Reliance SCADA Version 4.7.3 Update 2 and prior. This vulnerability could allow an unauthenticated attacker to inject arbitrary code.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102031" adv="1">102031</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-334-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-334-02</ref>
    </refs>
    <vuln_soft>
      <prod name="reliance-scada" vendor="geovap">
        <vers num="4.7.1" prev="1"/>
        <vers num="4.7.2" edition="-"/>
        <vers num="4.7.2" edition="update1"/>
        <vers num="4.7.2" edition="update2"/>
        <vers num="4.7.3" edition="-"/>
        <vers num="4.7.3" edition="update1"/>
        <vers num="4.7.3" edition="update2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16724" seq="2017-16724" published="2018-01-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Stack-based Buffer Overflow issue was discovered in Advantech WebAccess versions prior to 8.3. There are multiple instances of a vulnerability that allows too much data to be written to a location on the stack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102424" adv="1">102424</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="6.0"/>
        <vers num="6.0-2007.06.05"/>
        <vers num="6.0-2007.06.12"/>
        <vers num="6.0-2007.06.18"/>
        <vers num="6.0-2007.06.25"/>
        <vers num="6.0-2007.07.09"/>
        <vers num="6.0-2007.07.12"/>
        <vers num="6.0-2007.07.24"/>
        <vers num="6.0-2007.07.27"/>
        <vers num="6.0-2007.08.01"/>
        <vers num="6.0-2007.08.09"/>
        <vers num="6.0-2007.09.05"/>
        <vers num="6.0-2007.09.06"/>
        <vers num="6.0-2007.09.10"/>
        <vers num="6.0-2007.09.16"/>
        <vers num="6.0-2007.09.26"/>
        <vers num="6.0-2007.10.05"/>
        <vers num="6.0-2007.10.16"/>
        <vers num="6.0-2007.10.18"/>
        <vers num="6.0-2007.10.30"/>
        <vers num="6.0-2007.11.05"/>
        <vers num="6.0-2007.11.08"/>
        <vers num="6.0-2007.11.12"/>
        <vers num="6.0-2007.11.27"/>
        <vers num="6.0-2007.11.29"/>
        <vers num="6.0-2007.12.06"/>
        <vers num="6.0-2007.12.10"/>
        <vers num="6.0-2008.01.14"/>
        <vers num="6.0-2008.01.17"/>
        <vers num="6.0-2008.01.21"/>
        <vers num="6.0-2008.02.14"/>
        <vers num="6.0-2008.03.04"/>
        <vers num="6.0-2008.03.05"/>
        <vers num="6.0-2008.03.06"/>
        <vers num="6.0-2008.04.08"/>
        <vers num="6.0-2008.04.28"/>
        <vers num="6.0-2008.04.29"/>
        <vers num="6.0-2008.05.12"/>
        <vers num="6.0-2008.05.14"/>
        <vers num="6.0-2008.05.15"/>
        <vers num="6.0-2008.05.21"/>
        <vers num="6.0-2008.05.29"/>
        <vers num="6.0-2008.06.03"/>
        <vers num="6.0-2008.06.06"/>
        <vers num="6.0-2008.06.23"/>
        <vers num="6.0-2008.06.25"/>
        <vers num="6.0-2008.07.01"/>
        <vers num="6.0-2008.07.18"/>
        <vers num="6.0-2008.07.29"/>
        <vers num="6.0-2008.08.03"/>
        <vers num="6.0-2008.08.26"/>
        <vers num="6.0-2008.09.12"/>
        <vers num="6.0-2008.09.23"/>
        <vers num="6.0-2008.09.29"/>
        <vers num="6.0-2008.09.30"/>
        <vers num="6.0-2008.11.03"/>
        <vers num="6.0-2008.11.06"/>
        <vers num="6.0-2008.11.07"/>
        <vers num="6.0-2008.11.12"/>
        <vers num="6.0-2008.11.14"/>
        <vers num="6.0-2008.12.30"/>
        <vers num="6.0-2009.1.06"/>
        <vers num="6.0-2009.1.14"/>
        <vers num="6.0-2009.2.3"/>
        <vers num="6.0-2009.2.10"/>
        <vers num="6.0-2009.2.18"/>
        <vers num="6.0-2009.3.10"/>
        <vers num="6.0-2009.3.24"/>
        <vers num="6.0-2009.3.29"/>
        <vers num="6.0-2009.4.01"/>
        <vers num="6.0-2009.04.02"/>
        <vers num="6.0-2009.04.09"/>
        <vers num="6.0-2009.04.12"/>
        <vers num="6.0-2009.04.27"/>
        <vers num="6.0-2009.05.14"/>
        <vers num="6.0-2009.05.27"/>
        <vers num="6.0-2009.06.03"/>
        <vers num="6.0-2009.06.08"/>
        <vers num="6.0-2009.06.09"/>
        <vers num="7-2009.10.13"/>
        <vers num="7.0"/>
        <vers num="7.0-2009.06.29"/>
        <vers num="7.0-2009.07.21"/>
        <vers num="7.0-2009.08.03"/>
        <vers num="7.0-2009.08.13"/>
        <vers num="7.0-2009.08.14"/>
        <vers num="7.0-2009.11.16"/>
        <vers num="7.0-2010.02.24"/>
        <vers num="7.0-2010.05.10"/>
        <vers num="7.0-2010.06.08"/>
        <vers num="7.0-2010.07.02"/>
        <vers num="7.0-2010.07.16"/>
        <vers num="7.0-2010.08.10"/>
        <vers num="7.0-2010.08.17"/>
        <vers num="7.0-2010.09.02"/>
        <vers num="7.0-2010.09.30"/>
        <vers num="7.0-2010.11.10"/>
        <vers num="7.0-2011.01.11"/>
        <vers num="7.0-2011.01.26"/>
        <vers num="7.0-2011.05.23"/>
        <vers num="7.0-2011.08.27"/>
        <vers num="7.0-2011.12.20"/>
        <vers num="7.0-2012.03.02"/>
        <vers num="7.0-2012.03.08"/>
        <vers num="7.0-2012.03.18"/>
        <vers num="7.0-2012.03.29"/>
        <vers num="7.0-2012.05.21"/>
        <vers num="7.0-2012.06.02"/>
        <vers num="7.0-2012.06.29"/>
        <vers num="7.0-2012.09.12"/>
        <vers num="7.0-2012.09.13"/>
        <vers num="7.0-2012.10.31"/>
        <vers num="7.0-2012.11.29"/>
        <vers num="7.0-2012.12.05"/>
        <vers num="7.0-2012.12.10"/>
        <vers num="7.0-2013.01.02"/>
        <vers num="7.0-2013.01.08"/>
        <vers num="7.0-2013.01.17"/>
        <vers num="7.0-2013.01.21"/>
        <vers num="7.1"/>
        <vers num="7.1-2013.04.01"/>
        <vers num="7.2"/>
        <vers num="7.2-2013.07.01"/>
        <vers num="7.2-2013.07.26"/>
        <vers num="7.2-2013.08.05"/>
        <vers num="7.2-2013.08.18"/>
        <vers num="7.2-2013.08.25"/>
        <vers num="7.2-2013.09.12"/>
        <vers num="7.2-2013.09.24"/>
        <vers num="7.2-2013.09.27"/>
        <vers num="7.2-2013.10.02"/>
        <vers num="7.2-2013.10.17"/>
        <vers num="7.2-2013.10.22"/>
        <vers num="7.2-2013.10.24"/>
        <vers num="7.2-2013.10.28"/>
        <vers num="7.2-2013.10.30"/>
        <vers num="7.2-2013.11.01"/>
        <vers num="7.2-2013.11.14"/>
        <vers num="7.2-2013.12.15"/>
        <vers num="7.2-2014.01.10"/>
        <vers num="7.2-2014.01.20"/>
        <vers num="7.2-2014.01.24"/>
        <vers num="7.2-2014.02.10"/>
        <vers num="7.2_20140303"/>
        <vers num="7.2_20140606"/>
        <vers num="7.2_20140730"/>
        <vers num="8.0"/>
        <vers num="8.0-2014.10.31"/>
        <vers num="8.0_20150412"/>
        <vers num="8.0_20150816"/>
        <vers num="8.1"/>
        <vers num="8.1_20151230"/>
        <vers num="8.1_20160519"/>
        <vers num="8.2"/>
        <vers num="8.2_20161121"/>
        <vers num="8.2_20170817"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16726" seq="2017-16726" published="2018-06-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Beckhoff TwinCAT supports communication over ADS. ADS is a protocol for industrial automation in protected environments. ADS has not been designed to achieve security purposes and therefore does not include any encryption algorithms because of their negative effect on performance and throughput. An attacker can forge arbitrary ADS packets when legitimate ADS traffic is observable.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://download.beckhoff.com/download/Document/product-security/Advisories/advisory-2017-001.pdf" adv="1">https://download.beckhoff.com/download/Document/product-security/Advisories/advisory-2017-001.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="twincat" vendor="beckhoff">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16727" seq="2017-16727" published="2017-12-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A Credentials Management issue was discovered in Moxa NPort W2150A versions prior to 1.11, and NPort W2250A versions prior to 1.11. The default password is empty on the device. An unauthorized user can access the device without a password. An unauthorized user has the ability to completely compromise the confidentiality and integrity of the wireless traffic.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102254" adv="1">102254</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-355-01" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-355-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16728" seq="2017-16728" published="2018-01-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An Untrusted Pointer Dereference issue was discovered in Advantech WebAccess versions prior to 8.3. There are multiple vulnerabilities that may allow an attacker to cause the program to use an invalid memory address, resulting in a program crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102424" adv="1">102424</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="6.0"/>
        <vers num="6.0-2007.06.05"/>
        <vers num="6.0-2007.06.12"/>
        <vers num="6.0-2007.06.18"/>
        <vers num="6.0-2007.06.25"/>
        <vers num="6.0-2007.07.09"/>
        <vers num="6.0-2007.07.12"/>
        <vers num="6.0-2007.07.24"/>
        <vers num="6.0-2007.07.27"/>
        <vers num="6.0-2007.08.01"/>
        <vers num="6.0-2007.08.09"/>
        <vers num="6.0-2007.09.05"/>
        <vers num="6.0-2007.09.06"/>
        <vers num="6.0-2007.09.10"/>
        <vers num="6.0-2007.09.16"/>
        <vers num="6.0-2007.09.26"/>
        <vers num="6.0-2007.10.05"/>
        <vers num="6.0-2007.10.16"/>
        <vers num="6.0-2007.10.18"/>
        <vers num="6.0-2007.10.30"/>
        <vers num="6.0-2007.11.05"/>
        <vers num="6.0-2007.11.08"/>
        <vers num="6.0-2007.11.12"/>
        <vers num="6.0-2007.11.27"/>
        <vers num="6.0-2007.11.29"/>
        <vers num="6.0-2007.12.06"/>
        <vers num="6.0-2007.12.10"/>
        <vers num="6.0-2008.01.14"/>
        <vers num="6.0-2008.01.17"/>
        <vers num="6.0-2008.01.21"/>
        <vers num="6.0-2008.02.14"/>
        <vers num="6.0-2008.03.04"/>
        <vers num="6.0-2008.03.05"/>
        <vers num="6.0-2008.03.06"/>
        <vers num="6.0-2008.04.08"/>
        <vers num="6.0-2008.04.28"/>
        <vers num="6.0-2008.04.29"/>
        <vers num="6.0-2008.05.12"/>
        <vers num="6.0-2008.05.14"/>
        <vers num="6.0-2008.05.15"/>
        <vers num="6.0-2008.05.21"/>
        <vers num="6.0-2008.05.29"/>
        <vers num="6.0-2008.06.03"/>
        <vers num="6.0-2008.06.06"/>
        <vers num="6.0-2008.06.23"/>
        <vers num="6.0-2008.06.25"/>
        <vers num="6.0-2008.07.01"/>
        <vers num="6.0-2008.07.18"/>
        <vers num="6.0-2008.07.29"/>
        <vers num="6.0-2008.08.03"/>
        <vers num="6.0-2008.08.26"/>
        <vers num="6.0-2008.09.12"/>
        <vers num="6.0-2008.09.23"/>
        <vers num="6.0-2008.09.29"/>
        <vers num="6.0-2008.09.30"/>
        <vers num="6.0-2008.11.03"/>
        <vers num="6.0-2008.11.06"/>
        <vers num="6.0-2008.11.07"/>
        <vers num="6.0-2008.11.12"/>
        <vers num="6.0-2008.11.14"/>
        <vers num="6.0-2008.12.30"/>
        <vers num="6.0-2009.1.06"/>
        <vers num="6.0-2009.1.14"/>
        <vers num="6.0-2009.2.3"/>
        <vers num="6.0-2009.2.10"/>
        <vers num="6.0-2009.2.18"/>
        <vers num="6.0-2009.3.10"/>
        <vers num="6.0-2009.3.24"/>
        <vers num="6.0-2009.3.29"/>
        <vers num="6.0-2009.4.01"/>
        <vers num="6.0-2009.04.02"/>
        <vers num="6.0-2009.04.09"/>
        <vers num="6.0-2009.04.12"/>
        <vers num="6.0-2009.04.27"/>
        <vers num="6.0-2009.05.14"/>
        <vers num="6.0-2009.05.27"/>
        <vers num="6.0-2009.06.03"/>
        <vers num="6.0-2009.06.08"/>
        <vers num="6.0-2009.06.09"/>
        <vers num="7-2009.10.13"/>
        <vers num="7.0"/>
        <vers num="7.0-2009.06.29"/>
        <vers num="7.0-2009.07.21"/>
        <vers num="7.0-2009.08.03"/>
        <vers num="7.0-2009.08.13"/>
        <vers num="7.0-2009.08.14"/>
        <vers num="7.0-2009.11.16"/>
        <vers num="7.0-2010.02.24"/>
        <vers num="7.0-2010.05.10"/>
        <vers num="7.0-2010.06.08"/>
        <vers num="7.0-2010.07.02"/>
        <vers num="7.0-2010.07.16"/>
        <vers num="7.0-2010.08.10"/>
        <vers num="7.0-2010.08.17"/>
        <vers num="7.0-2010.09.02"/>
        <vers num="7.0-2010.09.30"/>
        <vers num="7.0-2010.11.10"/>
        <vers num="7.0-2011.01.11"/>
        <vers num="7.0-2011.01.26"/>
        <vers num="7.0-2011.05.23"/>
        <vers num="7.0-2011.08.27"/>
        <vers num="7.0-2011.12.20"/>
        <vers num="7.0-2012.03.02"/>
        <vers num="7.0-2012.03.08"/>
        <vers num="7.0-2012.03.18"/>
        <vers num="7.0-2012.03.29"/>
        <vers num="7.0-2012.05.21"/>
        <vers num="7.0-2012.06.02"/>
        <vers num="7.0-2012.06.29"/>
        <vers num="7.0-2012.09.12"/>
        <vers num="7.0-2012.09.13"/>
        <vers num="7.0-2012.10.31"/>
        <vers num="7.0-2012.11.29"/>
        <vers num="7.0-2012.12.05"/>
        <vers num="7.0-2012.12.10"/>
        <vers num="7.0-2013.01.02"/>
        <vers num="7.0-2013.01.08"/>
        <vers num="7.0-2013.01.17"/>
        <vers num="7.0-2013.01.21"/>
        <vers num="7.1"/>
        <vers num="7.1-2013.04.01"/>
        <vers num="7.2"/>
        <vers num="7.2-2013.07.01"/>
        <vers num="7.2-2013.07.26"/>
        <vers num="7.2-2013.08.05"/>
        <vers num="7.2-2013.08.18"/>
        <vers num="7.2-2013.08.25"/>
        <vers num="7.2-2013.09.12"/>
        <vers num="7.2-2013.09.24"/>
        <vers num="7.2-2013.09.27"/>
        <vers num="7.2-2013.10.02"/>
        <vers num="7.2-2013.10.17"/>
        <vers num="7.2-2013.10.22"/>
        <vers num="7.2-2013.10.24"/>
        <vers num="7.2-2013.10.28"/>
        <vers num="7.2-2013.10.30"/>
        <vers num="7.2-2013.11.01"/>
        <vers num="7.2-2013.11.14"/>
        <vers num="7.2-2013.12.15"/>
        <vers num="7.2-2014.01.10"/>
        <vers num="7.2-2014.01.20"/>
        <vers num="7.2-2014.01.24"/>
        <vers num="7.2-2014.02.10"/>
        <vers num="7.2_20140303"/>
        <vers num="7.2_20140606"/>
        <vers num="7.2_20140730"/>
        <vers num="8.0"/>
        <vers num="8.0-2014.10.31"/>
        <vers num="8.0_20150412"/>
        <vers num="8.0_20150816"/>
        <vers num="8.1"/>
        <vers num="8.1_20151230"/>
        <vers num="8.1_20160519"/>
        <vers num="8.2"/>
        <vers num="8.2_20161121"/>
        <vers num="8.2_20170817"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16731" seq="2017-16731" published="2017-12-20" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An Unprotected Transport of Credentials issue was discovered in ABB Ellipse 8.3 through Ellipse 8.9 released prior to December 2017 (including Ellipse Select). A vulnerability exists in the authentication of Ellipse to LDAP/AD using the LDAP protocol. An attacker could exploit the vulnerability by sniffing local network traffic, allowing the discovery of authentication credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-17-353-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-17-353-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-16732" seq="2017-16732" published="2018-01-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A use-after-free issue was discovered in Advantech WebAccess versions prior to 8.3. WebAccess allows an unauthenticated attacker to specify an arbitrary address.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02A" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02A</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="6.0"/>
        <vers num="6.0-2007.06.05"/>
        <vers num="6.0-2007.06.12"/>
        <vers num="6.0-2007.06.18"/>
        <vers num="6.0-2007.06.25"/>
        <vers num="6.0-2007.07.09"/>
        <vers num="6.0-2007.07.12"/>
        <vers num="6.0-2007.07.24"/>
        <vers num="6.0-2007.07.27"/>
        <vers num="6.0-2007.08.01"/>
        <vers num="6.0-2007.08.09"/>
        <vers num="6.0-2007.09.05"/>
        <vers num="6.0-2007.09.06"/>
        <vers num="6.0-2007.09.10"/>
        <vers num="6.0-2007.09.16"/>
        <vers num="6.0-2007.09.26"/>
        <vers num="6.0-2007.10.05"/>
        <vers num="6.0-2007.10.16"/>
        <vers num="6.0-2007.10.18"/>
        <vers num="6.0-2007.10.30"/>
        <vers num="6.0-2007.11.05"/>
        <vers num="6.0-2007.11.08"/>
        <vers num="6.0-2007.11.12"/>
        <vers num="6.0-2007.11.27"/>
        <vers num="6.0-2007.11.29"/>
        <vers num="6.0-2007.12.06"/>
        <vers num="6.0-2007.12.10"/>
        <vers num="6.0-2008.01.14"/>
        <vers num="6.0-2008.01.17"/>
        <vers num="6.0-2008.01.21"/>
        <vers num="6.0-2008.02.14"/>
        <vers num="6.0-2008.03.04"/>
        <vers num="6.0-2008.03.05"/>
        <vers num="6.0-2008.03.06"/>
        <vers num="6.0-2008.04.08"/>
        <vers num="6.0-2008.04.28"/>
        <vers num="6.0-2008.04.29"/>
        <vers num="6.0-2008.05.12"/>
        <vers num="6.0-2008.05.14"/>
        <vers num="6.0-2008.05.15"/>
        <vers num="6.0-2008.05.21"/>
        <vers num="6.0-2008.05.29"/>
        <vers num="6.0-2008.06.03"/>
        <vers num="6.0-2008.06.06"/>
        <vers num="6.0-2008.06.23"/>
        <vers num="6.0-2008.06.25"/>
        <vers num="6.0-2008.07.01"/>
        <vers num="6.0-2008.07.18"/>
        <vers num="6.0-2008.07.29"/>
        <vers num="6.0-2008.08.03"/>
        <vers num="6.0-2008.08.26"/>
        <vers num="6.0-2008.09.12"/>
        <vers num="6.0-2008.09.23"/>
        <vers num="6.0-2008.09.29"/>
        <vers num="6.0-2008.09.30"/>
        <vers num="6.0-2008.11.03"/>
        <vers num="6.0-2008.11.06"/>
        <vers num="6.0-2008.11.07"/>
        <vers num="6.0-2008.11.12"/>
        <vers num="6.0-2008.11.14"/>
        <vers num="6.0-2008.12.30"/>
        <vers num="6.0-2009.1.06"/>
        <vers num="6.0-2009.1.14"/>
        <vers num="6.0-2009.2.3"/>
        <vers num="6.0-2009.2.10"/>
        <vers num="6.0-2009.2.18"/>
        <vers num="6.0-2009.3.10"/>
        <vers num="6.0-2009.3.24"/>
        <vers num="6.0-2009.3.29"/>
        <vers num="6.0-2009.4.01"/>
        <vers num="6.0-2009.04.02"/>
        <vers num="6.0-2009.04.09"/>
        <vers num="6.0-2009.04.12"/>
        <vers num="6.0-2009.04.27"/>
        <vers num="6.0-2009.05.14"/>
        <vers num="6.0-2009.05.27"/>
        <vers num="6.0-2009.06.03"/>
        <vers num="6.0-2009.06.08"/>
        <vers num="6.0-2009.06.09"/>
        <vers num="7-2009.10.13"/>
        <vers num="7.0"/>
        <vers num="7.0-2009.06.29"/>
        <vers num="7.0-2009.07.21"/>
        <vers num="7.0-2009.08.03"/>
        <vers num="7.0-2009.08.13"/>
        <vers num="7.0-2009.08.14"/>
        <vers num="7.0-2009.11.16"/>
        <vers num="7.0-2010.02.24"/>
        <vers num="7.0-2010.05.10"/>
        <vers num="7.0-2010.06.08"/>
        <vers num="7.0-2010.07.02"/>
        <vers num="7.0-2010.07.16"/>
        <vers num="7.0-2010.08.10"/>
        <vers num="7.0-2010.08.17"/>
        <vers num="7.0-2010.09.02"/>
        <vers num="7.0-2010.09.30"/>
        <vers num="7.0-2010.11.10"/>
        <vers num="7.0-2011.01.11"/>
        <vers num="7.0-2011.01.26"/>
        <vers num="7.0-2011.05.23"/>
        <vers num="7.0-2011.08.27"/>
        <vers num="7.0-2011.12.20"/>
        <vers num="7.0-2012.03.02"/>
        <vers num="7.0-2012.03.08"/>
        <vers num="7.0-2012.03.18"/>
        <vers num="7.0-2012.03.29"/>
        <vers num="7.0-2012.05.21"/>
        <vers num="7.0-2012.06.02"/>
        <vers num="7.0-2012.06.29"/>
        <vers num="7.0-2012.09.12"/>
        <vers num="7.0-2012.09.13"/>
        <vers num="7.0-2012.10.31"/>
        <vers num="7.0-2012.11.29"/>
        <vers num="7.0-2012.12.05"/>
        <vers num="7.0-2012.12.10"/>
        <vers num="7.0-2013.01.02"/>
        <vers num="7.0-2013.01.08"/>
        <vers num="7.0-2013.01.17"/>
        <vers num="7.0-2013.01.21"/>
        <vers num="7.1"/>
        <vers num="7.1-2013.04.01"/>
        <vers num="7.2"/>
        <vers num="7.2-2013.07.01"/>
        <vers num="7.2-2013.07.26"/>
        <vers num="7.2-2013.08.05"/>
        <vers num="7.2-2013.08.18"/>
        <vers num="7.2-2013.08.25"/>
        <vers num="7.2-2013.09.12"/>
        <vers num="7.2-2013.09.24"/>
        <vers num="7.2-2013.09.27"/>
        <vers num="7.2-2013.10.02"/>
        <vers num="7.2-2013.10.17"/>
        <vers num="7.2-2013.10.22"/>
        <vers num="7.2-2013.10.24"/>
        <vers num="7.2-2013.10.28"/>
        <vers num="7.2-2013.10.30"/>
        <vers num="7.2-2013.11.01"/>
        <vers num="7.2-2013.11.14"/>
        <vers num="7.2-2013.12.15"/>
        <vers num="7.2-2014.01.10"/>
        <vers num="7.2-2014.01.20"/>
        <vers num="7.2-2014.01.24"/>
        <vers num="7.2-2014.02.10"/>
        <vers num="7.2_20140303"/>
        <vers num="7.2_20140606"/>
        <vers num="7.2_20140730"/>
        <vers num="8.0"/>
        <vers num="8.0-2014.10.31"/>
        <vers num="8.0_20150412"/>
        <vers num="8.0_20150816"/>
        <vers num="8.1"/>
        <vers num="8.1_20151230"/>
        <vers num="8.1_20160519"/>
        <vers num="8.2"/>
        <vers num="8.2_20161121"/>
        <vers num="8.2_20170817"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16736" seq="2017-16736" published="2018-01-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An Unrestricted Upload Of File With Dangerous Type issue was discovered in Advantech WebAccess versions prior to 8.3. WebAccess allows a remote attacker to upload arbitrary files.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02A" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02A</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="6.0"/>
        <vers num="6.0-2007.06.05"/>
        <vers num="6.0-2007.06.12"/>
        <vers num="6.0-2007.06.18"/>
        <vers num="6.0-2007.06.25"/>
        <vers num="6.0-2007.07.09"/>
        <vers num="6.0-2007.07.12"/>
        <vers num="6.0-2007.07.24"/>
        <vers num="6.0-2007.07.27"/>
        <vers num="6.0-2007.08.01"/>
        <vers num="6.0-2007.08.09"/>
        <vers num="6.0-2007.09.05"/>
        <vers num="6.0-2007.09.06"/>
        <vers num="6.0-2007.09.10"/>
        <vers num="6.0-2007.09.16"/>
        <vers num="6.0-2007.09.26"/>
        <vers num="6.0-2007.10.05"/>
        <vers num="6.0-2007.10.16"/>
        <vers num="6.0-2007.10.18"/>
        <vers num="6.0-2007.10.30"/>
        <vers num="6.0-2007.11.05"/>
        <vers num="6.0-2007.11.08"/>
        <vers num="6.0-2007.11.12"/>
        <vers num="6.0-2007.11.27"/>
        <vers num="6.0-2007.11.29"/>
        <vers num="6.0-2007.12.06"/>
        <vers num="6.0-2007.12.10"/>
        <vers num="6.0-2008.01.14"/>
        <vers num="6.0-2008.01.17"/>
        <vers num="6.0-2008.01.21"/>
        <vers num="6.0-2008.02.14"/>
        <vers num="6.0-2008.03.04"/>
        <vers num="6.0-2008.03.05"/>
        <vers num="6.0-2008.03.06"/>
        <vers num="6.0-2008.04.08"/>
        <vers num="6.0-2008.04.28"/>
        <vers num="6.0-2008.04.29"/>
        <vers num="6.0-2008.05.12"/>
        <vers num="6.0-2008.05.14"/>
        <vers num="6.0-2008.05.15"/>
        <vers num="6.0-2008.05.21"/>
        <vers num="6.0-2008.05.29"/>
        <vers num="6.0-2008.06.03"/>
        <vers num="6.0-2008.06.06"/>
        <vers num="6.0-2008.06.23"/>
        <vers num="6.0-2008.06.25"/>
        <vers num="6.0-2008.07.01"/>
        <vers num="6.0-2008.07.18"/>
        <vers num="6.0-2008.07.29"/>
        <vers num="6.0-2008.08.03"/>
        <vers num="6.0-2008.08.26"/>
        <vers num="6.0-2008.09.12"/>
        <vers num="6.0-2008.09.23"/>
        <vers num="6.0-2008.09.29"/>
        <vers num="6.0-2008.09.30"/>
        <vers num="6.0-2008.11.03"/>
        <vers num="6.0-2008.11.06"/>
        <vers num="6.0-2008.11.07"/>
        <vers num="6.0-2008.11.12"/>
        <vers num="6.0-2008.11.14"/>
        <vers num="6.0-2008.12.30"/>
        <vers num="6.0-2009.1.06"/>
        <vers num="6.0-2009.1.14"/>
        <vers num="6.0-2009.2.3"/>
        <vers num="6.0-2009.2.10"/>
        <vers num="6.0-2009.2.18"/>
        <vers num="6.0-2009.3.10"/>
        <vers num="6.0-2009.3.24"/>
        <vers num="6.0-2009.3.29"/>
        <vers num="6.0-2009.4.01"/>
        <vers num="6.0-2009.04.02"/>
        <vers num="6.0-2009.04.09"/>
        <vers num="6.0-2009.04.12"/>
        <vers num="6.0-2009.04.27"/>
        <vers num="6.0-2009.05.14"/>
        <vers num="6.0-2009.05.27"/>
        <vers num="6.0-2009.06.03"/>
        <vers num="6.0-2009.06.08"/>
        <vers num="6.0-2009.06.09"/>
        <vers num="7-2009.10.13"/>
        <vers num="7.0"/>
        <vers num="7.0-2009.06.29"/>
        <vers num="7.0-2009.07.21"/>
        <vers num="7.0-2009.08.03"/>
        <vers num="7.0-2009.08.13"/>
        <vers num="7.0-2009.08.14"/>
        <vers num="7.0-2009.11.16"/>
        <vers num="7.0-2010.02.24"/>
        <vers num="7.0-2010.05.10"/>
        <vers num="7.0-2010.06.08"/>
        <vers num="7.0-2010.07.02"/>
        <vers num="7.0-2010.07.16"/>
        <vers num="7.0-2010.08.10"/>
        <vers num="7.0-2010.08.17"/>
        <vers num="7.0-2010.09.02"/>
        <vers num="7.0-2010.09.30"/>
        <vers num="7.0-2010.11.10"/>
        <vers num="7.0-2011.01.11"/>
        <vers num="7.0-2011.01.26"/>
        <vers num="7.0-2011.05.23"/>
        <vers num="7.0-2011.08.27"/>
        <vers num="7.0-2011.12.20"/>
        <vers num="7.0-2012.03.02"/>
        <vers num="7.0-2012.03.08"/>
        <vers num="7.0-2012.03.18"/>
        <vers num="7.0-2012.03.29"/>
        <vers num="7.0-2012.05.21"/>
        <vers num="7.0-2012.06.02"/>
        <vers num="7.0-2012.06.29"/>
        <vers num="7.0-2012.09.12"/>
        <vers num="7.0-2012.09.13"/>
        <vers num="7.0-2012.10.31"/>
        <vers num="7.0-2012.11.29"/>
        <vers num="7.0-2012.12.05"/>
        <vers num="7.0-2012.12.10"/>
        <vers num="7.0-2013.01.02"/>
        <vers num="7.0-2013.01.08"/>
        <vers num="7.0-2013.01.17"/>
        <vers num="7.0-2013.01.21"/>
        <vers num="7.1"/>
        <vers num="7.1-2013.04.01"/>
        <vers num="7.2"/>
        <vers num="7.2-2013.07.01"/>
        <vers num="7.2-2013.07.26"/>
        <vers num="7.2-2013.08.05"/>
        <vers num="7.2-2013.08.18"/>
        <vers num="7.2-2013.08.25"/>
        <vers num="7.2-2013.09.12"/>
        <vers num="7.2-2013.09.24"/>
        <vers num="7.2-2013.09.27"/>
        <vers num="7.2-2013.10.02"/>
        <vers num="7.2-2013.10.17"/>
        <vers num="7.2-2013.10.22"/>
        <vers num="7.2-2013.10.24"/>
        <vers num="7.2-2013.10.28"/>
        <vers num="7.2-2013.10.30"/>
        <vers num="7.2-2013.11.01"/>
        <vers num="7.2-2013.11.14"/>
        <vers num="7.2-2013.12.15"/>
        <vers num="7.2-2014.01.10"/>
        <vers num="7.2-2014.01.20"/>
        <vers num="7.2-2014.01.24"/>
        <vers num="7.2-2014.02.10"/>
        <vers num="7.2_20140303"/>
        <vers num="7.2_20140606"/>
        <vers num="7.2_20140730"/>
        <vers num="8.0"/>
        <vers num="8.0-2014.10.31"/>
        <vers num="8.0_20150412"/>
        <vers num="8.0_20150816"/>
        <vers num="8.1"/>
        <vers num="8.1_20151230"/>
        <vers num="8.1_20160519"/>
        <vers num="8.2"/>
        <vers num="8.2_20161121"/>
        <vers num="8.2_20170817"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16737" seq="2017-16737" published="2018-01-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in WECON Technology LEVI Studio HMI Editor v1.8.29 and prior. A specially-crafted malicious file may be able to cause a heap-based buffer overflow vulnerability when opened by a user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102493" adv="1">102493</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-011-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-011-01</ref>
    </refs>
    <vuln_soft>
      <prod name="levistudio_hmi_editor_firmware" vendor="we-con">
        <vers num="1.8.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16739" seq="2017-16739" published="2018-01-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in WECON Technology LEVI Studio HMI Editor v1.8.29 and prior. Specially-crafted malicious files may be able to cause stack-based buffer overflow vulnerabilities, which may allow remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102493" adv="1">102493</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-011-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-011-01</ref>
    </refs>
    <vuln_soft>
      <prod name="levistudio_hmi_editor_firmware" vendor="we-con">
        <vers num="1.8.29" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16745" seq="2017-16745" published="2018-03-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Type Confusion issue was discovered in Delta Electronics Delta Industrial Automation Screen Editor, Version 2.00.23.00 or prior. An access of resource using incompatible type ('type confusion') vulnerability may allow an attacker to execute remote code when processing specially crafted .dpb files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102426" adv="1">102426</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01</ref>
    </refs>
    <vuln_soft>
      <prod name="delta_industrial_automation_screen_editor" vendor="deltaww">
        <vers num="2.00.23.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16747" seq="2017-16747" published="2018-03-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An Out-of-bounds Write issue was discovered in Delta Electronics Delta Industrial Automation Screen Editor, Version 2.00.23.00 or prior. Specially crafted .dpb files may cause the system to write outside the intended buffer area.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102426" adv="1">102426</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01</ref>
    </refs>
    <vuln_soft>
      <prod name="delta_industrial_automation_screen_editor" vendor="deltaww">
        <vers num="2.00.23.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16749" seq="2017-16749" published="2018-03-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Use-after-Free issue was discovered in Delta Electronics Delta Industrial Automation Screen Editor, Version 2.00.23.00 or prior. Specially crafted .dpb files could exploit a use-after-free vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102426" adv="1">102426</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01</ref>
    </refs>
    <vuln_soft>
      <prod name="delta_industrial_automation_screen_editor" vendor="deltaww">
        <vers num="2.00.23.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16751" seq="2017-16751" published="2018-03-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Stack-based Buffer Overflow issue was discovered in Delta Electronics Delta Industrial Automation Screen Editor, Version 2.00.23.00 or prior. Stack-based buffer overflow vulnerabilities caused by processing specially crafted .dpb files may allow an attacker to remotely execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102426" adv="1">102426</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-01</ref>
    </refs>
    <vuln_soft>
      <prod name="delta_industrial_automation_screen_editor" vendor="deltaww">
        <vers num="2.00.23.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16753" seq="2017-16753" published="2018-01-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An Improper Input Validation issue was discovered in Advantech WebAccess versions prior to 8.3. WebAccess allows some inputs that may cause the program to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102424" adv="1">102424</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-004-02</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="6.0"/>
        <vers num="6.0-2007.06.05"/>
        <vers num="6.0-2007.06.12"/>
        <vers num="6.0-2007.06.18"/>
        <vers num="6.0-2007.06.25"/>
        <vers num="6.0-2007.07.09"/>
        <vers num="6.0-2007.07.12"/>
        <vers num="6.0-2007.07.24"/>
        <vers num="6.0-2007.07.27"/>
        <vers num="6.0-2007.08.01"/>
        <vers num="6.0-2007.08.09"/>
        <vers num="6.0-2007.09.05"/>
        <vers num="6.0-2007.09.06"/>
        <vers num="6.0-2007.09.10"/>
        <vers num="6.0-2007.09.16"/>
        <vers num="6.0-2007.09.26"/>
        <vers num="6.0-2007.10.05"/>
        <vers num="6.0-2007.10.16"/>
        <vers num="6.0-2007.10.18"/>
        <vers num="6.0-2007.10.30"/>
        <vers num="6.0-2007.11.05"/>
        <vers num="6.0-2007.11.08"/>
        <vers num="6.0-2007.11.12"/>
        <vers num="6.0-2007.11.27"/>
        <vers num="6.0-2007.11.29"/>
        <vers num="6.0-2007.12.06"/>
        <vers num="6.0-2007.12.10"/>
        <vers num="6.0-2008.01.14"/>
        <vers num="6.0-2008.01.17"/>
        <vers num="6.0-2008.01.21"/>
        <vers num="6.0-2008.02.14"/>
        <vers num="6.0-2008.03.04"/>
        <vers num="6.0-2008.03.05"/>
        <vers num="6.0-2008.03.06"/>
        <vers num="6.0-2008.04.08"/>
        <vers num="6.0-2008.04.28"/>
        <vers num="6.0-2008.04.29"/>
        <vers num="6.0-2008.05.12"/>
        <vers num="6.0-2008.05.14"/>
        <vers num="6.0-2008.05.15"/>
        <vers num="6.0-2008.05.21"/>
        <vers num="6.0-2008.05.29"/>
        <vers num="6.0-2008.06.03"/>
        <vers num="6.0-2008.06.06"/>
        <vers num="6.0-2008.06.23"/>
        <vers num="6.0-2008.06.25"/>
        <vers num="6.0-2008.07.01"/>
        <vers num="6.0-2008.07.18"/>
        <vers num="6.0-2008.07.29"/>
        <vers num="6.0-2008.08.03"/>
        <vers num="6.0-2008.08.26"/>
        <vers num="6.0-2008.09.12"/>
        <vers num="6.0-2008.09.23"/>
        <vers num="6.0-2008.09.29"/>
        <vers num="6.0-2008.09.30"/>
        <vers num="6.0-2008.11.03"/>
        <vers num="6.0-2008.11.06"/>
        <vers num="6.0-2008.11.07"/>
        <vers num="6.0-2008.11.12"/>
        <vers num="6.0-2008.11.14"/>
        <vers num="6.0-2008.12.30"/>
        <vers num="6.0-2009.1.06"/>
        <vers num="6.0-2009.1.14"/>
        <vers num="6.0-2009.2.3"/>
        <vers num="6.0-2009.2.10"/>
        <vers num="6.0-2009.2.18"/>
        <vers num="6.0-2009.3.10"/>
        <vers num="6.0-2009.3.24"/>
        <vers num="6.0-2009.3.29"/>
        <vers num="6.0-2009.4.01"/>
        <vers num="6.0-2009.04.02"/>
        <vers num="6.0-2009.04.09"/>
        <vers num="6.0-2009.04.12"/>
        <vers num="6.0-2009.04.27"/>
        <vers num="6.0-2009.05.14"/>
        <vers num="6.0-2009.05.27"/>
        <vers num="6.0-2009.06.03"/>
        <vers num="6.0-2009.06.08"/>
        <vers num="6.0-2009.06.09"/>
        <vers num="7-2009.10.13"/>
        <vers num="7.0"/>
        <vers num="7.0-2009.06.29"/>
        <vers num="7.0-2009.07.21"/>
        <vers num="7.0-2009.08.03"/>
        <vers num="7.0-2009.08.13"/>
        <vers num="7.0-2009.08.14"/>
        <vers num="7.0-2009.11.16"/>
        <vers num="7.0-2010.02.24"/>
        <vers num="7.0-2010.05.10"/>
        <vers num="7.0-2010.06.08"/>
        <vers num="7.0-2010.07.02"/>
        <vers num="7.0-2010.07.16"/>
        <vers num="7.0-2010.08.10"/>
        <vers num="7.0-2010.08.17"/>
        <vers num="7.0-2010.09.02"/>
        <vers num="7.0-2010.09.30"/>
        <vers num="7.0-2010.11.10"/>
        <vers num="7.0-2011.01.11"/>
        <vers num="7.0-2011.01.26"/>
        <vers num="7.0-2011.05.23"/>
        <vers num="7.0-2011.08.27"/>
        <vers num="7.0-2011.12.20"/>
        <vers num="7.0-2012.03.02"/>
        <vers num="7.0-2012.03.08"/>
        <vers num="7.0-2012.03.18"/>
        <vers num="7.0-2012.03.29"/>
        <vers num="7.0-2012.05.21"/>
        <vers num="7.0-2012.06.02"/>
        <vers num="7.0-2012.06.29"/>
        <vers num="7.0-2012.09.12"/>
        <vers num="7.0-2012.09.13"/>
        <vers num="7.0-2012.10.31"/>
        <vers num="7.0-2012.11.29"/>
        <vers num="7.0-2012.12.05"/>
        <vers num="7.0-2012.12.10"/>
        <vers num="7.0-2013.01.02"/>
        <vers num="7.0-2013.01.08"/>
        <vers num="7.0-2013.01.17"/>
        <vers num="7.0-2013.01.21"/>
        <vers num="7.1"/>
        <vers num="7.1-2013.04.01"/>
        <vers num="7.2"/>
        <vers num="7.2-2013.07.01"/>
        <vers num="7.2-2013.07.26"/>
        <vers num="7.2-2013.08.05"/>
        <vers num="7.2-2013.08.18"/>
        <vers num="7.2-2013.08.25"/>
        <vers num="7.2-2013.09.12"/>
        <vers num="7.2-2013.09.24"/>
        <vers num="7.2-2013.09.27"/>
        <vers num="7.2-2013.10.02"/>
        <vers num="7.2-2013.10.17"/>
        <vers num="7.2-2013.10.22"/>
        <vers num="7.2-2013.10.24"/>
        <vers num="7.2-2013.10.28"/>
        <vers num="7.2-2013.10.30"/>
        <vers num="7.2-2013.11.01"/>
        <vers num="7.2-2013.11.14"/>
        <vers num="7.2-2013.12.15"/>
        <vers num="7.2-2014.01.10"/>
        <vers num="7.2-2014.01.20"/>
        <vers num="7.2-2014.01.24"/>
        <vers num="7.2-2014.02.10"/>
        <vers num="7.2_20140303"/>
        <vers num="7.2_20140606"/>
        <vers num="7.2_20140730"/>
        <vers num="8.0"/>
        <vers num="8.0-2014.10.31"/>
        <vers num="8.0_20150412"/>
        <vers num="8.0_20150816"/>
        <vers num="8.1"/>
        <vers num="8.1_20151230"/>
        <vers num="8.1_20160519"/>
        <vers num="8.2"/>
        <vers num="8.2_20161121"/>
        <vers num="8.2_20170817"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16766" seq="2017-16766" published="2017-12-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An improper access control vulnerability in synodsmnotify in Synology DiskStation Manager (DSM) before 6.1.4-15217 and before 6.0.3-8754-6 allows local users to inject arbitrary web script or HTML via the -fn option.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_74" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_74</ref>
    </refs>
    <vuln_soft>
      <prod name="diskstation_manager" vendor="synology">
        <vers num="6.0.1-7393"/>
        <vers num="6.0.1-7393-1"/>
        <vers num="6.0.1-7393-2"/>
        <vers num="6.0.2-8451"/>
        <vers num="6.0.2-8451-1"/>
        <vers num="6.0.2-8451-2"/>
        <vers num="6.0.2-8451-3"/>
        <vers num="6.0.2-8451-4"/>
        <vers num="6.0.2-8451-5"/>
        <vers num="6.0.2-8451-6"/>
        <vers num="6.0.2-8451-7"/>
        <vers num="6.0.2-8451-8"/>
        <vers num="6.0.2-8451-9"/>
        <vers num="6.0.2-8451-10"/>
        <vers num="6.0.3-8754"/>
        <vers num="6.0.3-8754-1"/>
        <vers num="6.0.3-8754-3"/>
        <vers num="6.0.3-8754-4"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1-15101"/>
        <vers num="6.1.1-15101-1"/>
        <vers num="6.1.1-15101-2"/>
        <vers num="6.1.1-15101-3"/>
        <vers num="6.1.1-15101-4"/>
        <vers num="6.1.2-15132"/>
        <vers num="6.1.2-15132-1"/>
        <vers num="6.1.3-15152"/>
        <vers num="6.1.3-15152-1"/>
        <vers num="6.1.3-15152-3"/>
        <vers num="6.1.3-15152-4"/>
        <vers num="6.1.3-15152-5"/>
        <vers num="6.1.3-15152-6"/>
        <vers num="6.1.3-15152-7"/>
        <vers num="6.1.3-15152-8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16767" seq="2017-16767" published="2018-02-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in User Profile in Synology Surveillance Station before 8.1.2-5469 allows remote authenticated users to inject arbitrary web script or HTML via the userDesc parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_77" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_77</ref>
    </refs>
    <vuln_soft>
      <prod name="surveillance_station" vendor="synology">
        <vers num="6.0-2367"/>
        <vers num="6.0-2383"/>
        <vers num="6.0-2636"/>
        <vers num="6.0-2713"/>
        <vers num="6.0-2719"/>
        <vers num="6.1-2941"/>
        <vers num="6.1-2976"/>
        <vers num="6.1-2983"/>
        <vers num="6.2-3120"/>
        <vers num="6.2-3141"/>
        <vers num="6.2-3147"/>
        <vers num="6.3-3341"/>
        <vers num="6.3-3347"/>
        <vers num="6.3-3364"/>
        <vers num="6.3-3380"/>
        <vers num="7.0-3742"/>
        <vers num="7.0-3762"/>
        <vers num="7.0-3775"/>
        <vers num="7.0-3778"/>
        <vers num="7.1-4056"/>
        <vers num="7.1-4058"/>
        <vers num="7.1-4080"/>
        <vers num="7.1-4110"/>
        <vers num="7.1-4122"/>
        <vers num="7.1-4141"/>
        <vers num="7.1-4146"/>
        <vers num="7.1-4152"/>
        <vers num="7.1-4155"/>
        <vers num="7.2.0-4556"/>
        <vers num="7.2.1-4602"/>
        <vers num="7.2.2-4649"/>
        <vers num="7.2.3-4664"/>
        <vers num="7.2.4-4683"/>
        <vers num="7.2.5-4696"/>
        <vers num="7.2.6-4704"/>
        <vers num="8.0.0-5122"/>
        <vers num="8.0.0-5123"/>
        <vers num="8.0.1-5128"/>
        <vers num="8.0.2-5158"/>
        <vers num="8.0.3-5159"/>
        <vers num="8.0.4-5164"/>
        <vers num="8.0.5-5190"/>
        <vers num="8.0.6-5193"/>
        <vers num="8.0.7-5199"/>
        <vers num="8.1.0-5406"/>
        <vers num="8.1.1-5408"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16769" seq="2017-16769" published="2018-02-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Exposure of private information vulnerability in Photo Viewer in Synology Photo Station 6.8.1-3458 allows remote attackers to obtain metadata from password-protected photographs via the map viewer mode.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_76" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_76</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.8.1-3458"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16770" seq="2017-16770" published="2018-02-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">File and directory information exposure vulnerability in SYNO.SurveillanceStation.PersonalSettings.Photo in Synology Surveillance Station before 8.1.2-5469 allows remote authenticated users to obtain other user's sensitive files via the filename parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_17_77" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_17_77</ref>
    </refs>
    <vuln_soft>
      <prod name="surveillance_station" vendor="synology">
        <vers num="6.0-2367"/>
        <vers num="6.0-2383"/>
        <vers num="6.0-2636"/>
        <vers num="6.0-2713"/>
        <vers num="6.0-2719"/>
        <vers num="6.1-2941"/>
        <vers num="6.1-2976"/>
        <vers num="6.1-2983"/>
        <vers num="6.2-3120"/>
        <vers num="6.2-3141"/>
        <vers num="6.2-3147"/>
        <vers num="6.3-3341"/>
        <vers num="6.3-3347"/>
        <vers num="6.3-3364"/>
        <vers num="6.3-3380"/>
        <vers num="7.0-3742"/>
        <vers num="7.0-3762"/>
        <vers num="7.0-3775"/>
        <vers num="7.0-3778"/>
        <vers num="7.1-4056"/>
        <vers num="7.1-4058"/>
        <vers num="7.1-4080"/>
        <vers num="7.1-4110"/>
        <vers num="7.1-4122"/>
        <vers num="7.1-4141"/>
        <vers num="7.1-4146"/>
        <vers num="7.1-4152"/>
        <vers num="7.1-4155"/>
        <vers num="7.2.0-4556"/>
        <vers num="7.2.1-4602"/>
        <vers num="7.2.2-4649"/>
        <vers num="7.2.3-4664"/>
        <vers num="7.2.4-4683"/>
        <vers num="7.2.5-4696"/>
        <vers num="7.2.6-4704"/>
        <vers num="8.0.0-5122"/>
        <vers num="8.0.0-5123"/>
        <vers num="8.0.1-5128"/>
        <vers num="8.0.2-5158"/>
        <vers num="8.0.3-5159"/>
        <vers num="8.0.4-5164"/>
        <vers num="8.0.5-5190"/>
        <vers num="8.0.6-5193"/>
        <vers num="8.0.7-5199"/>
        <vers num="8.1.0-5406"/>
        <vers num="8.1.1-5408"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16771" seq="2017-16771" published="2018-03-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Log Viewer in Synology Photo Station before 6.8.3-3463 and before 6.3-2971 allows remote attackers to inject arbitrary web script or HTML via the username parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_18_02" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_18_02</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3"/>
        <vers num="6.3-2944"/>
        <vers num="6.3-2958"/>
        <vers num="6.3-2960"/>
        <vers num="6.3-2962"/>
        <vers num="6.3-2963"/>
        <vers num="6.3-2964"/>
        <vers num="6.3-2965"/>
        <vers num="6.3-2967"/>
        <vers num="6.3-2968"/>
        <vers num="6.3-2970"/>
        <vers num="6.8"/>
        <vers num="6.8.0-3456"/>
        <vers num="6.8.1-3458"/>
        <vers num="6.8.2-3461"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16772" seq="2017-16772" published="2018-03-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper input validation vulnerability in SYNOPHOTO_Flickr_MultiUpload in Synology Photo Station before 6.8.3-3463 and before 6.3-2971 allows remote authenticated users to execute arbitrary codes via the prog_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_18_02" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_18_02</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="synology">
        <vers num="6.3"/>
        <vers num="6.3-2944"/>
        <vers num="6.3-2958"/>
        <vers num="6.3-2960"/>
        <vers num="6.3-2962"/>
        <vers num="6.3-2963"/>
        <vers num="6.3-2964"/>
        <vers num="6.3-2965"/>
        <vers num="6.3-2967"/>
        <vers num="6.3-2968"/>
        <vers num="6.3-2970"/>
        <vers num="6.8"/>
        <vers num="6.8.0-3456"/>
        <vers num="6.8.1-3458"/>
        <vers num="6.8.2-3461"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16773" seq="2017-16773" published="2018-07-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Improper authorization vulnerability in Highlight Preview in Synology Universal Search before 1.0.5-0135 allows remote authenticated users to bypass permission checks for directories in POSIX mode.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/en-global/support/security/Synology_SA_18_27" adv="1">https://www.synology.com/en-global/support/security/Synology_SA_18_27</ref>
    </refs>
    <vuln_soft>
      <prod name="universal_search" vendor="synology">
        <vers num="1.0.0-0066"/>
        <vers num="1.0.1-0078"/>
        <vers num="1.0.2-0087"/>
        <vers num="1.0.3-0112"/>
        <vers num="1.0.3-0170"/>
        <vers num="1.0.4-0118"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16774" seq="2017-16774" published="2019-04-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in SYNO.Core.PersonalNotification.Event in Synology DiskStation Manager (DSM) before 6.1.4-15217-3 allows remote authenticated users to inject arbitrary web script or HTML via the package parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/security/advisory/Synology_SA_18_26" adv="1">https://www.synology.com/security/advisory/Synology_SA_18_26</ref>
    </refs>
    <vuln_soft>
      <prod name="diskstation_manager" vendor="synology">
        <vers num="5.2"/>
        <vers num="5.2-5565"/>
        <vers num="5.2-5565-1"/>
        <vers num="5.2-5565-2"/>
        <vers num="5.2-5592"/>
        <vers num="5.2-5592-1"/>
        <vers num="5.2-5592-2"/>
        <vers num="5.2-5592-3"/>
        <vers num="5.2-5592-4"/>
        <vers num="5.2-5620"/>
        <vers num="5.2-5644"/>
        <vers num="5.2-5644-1"/>
        <vers num="5.2-5644-2"/>
        <vers num="5.2-5644-3"/>
        <vers num="5.2-5644-5"/>
        <vers num="5.2-5644-8"/>
        <vers num="5.2-5967"/>
        <vers num="5.2-5967-1"/>
        <vers num="5.2-5967-2"/>
        <vers num="5.2-5967-3"/>
        <vers num="5.2-5967-4"/>
        <vers num="5.2-5967-5"/>
        <vers num="5.2-5967-6"/>
        <vers num="5.2-5967-7"/>
        <vers num="5.2-5967-8"/>
        <vers num="5.2-5967-9"/>
        <vers num="6.0"/>
        <vers num="6.0-7321"/>
        <vers num="6.0-7321-1"/>
        <vers num="6.0-7321-2"/>
        <vers num="6.0-7321-3"/>
        <vers num="6.0-7321-5"/>
        <vers num="6.0-7321-6"/>
        <vers num="6.0.1-7393"/>
        <vers num="6.0.1-7393-1"/>
        <vers num="6.0.1-7393-2"/>
        <vers num="6.0.2-8451"/>
        <vers num="6.0.2-8451-1"/>
        <vers num="6.0.2-8451-2"/>
        <vers num="6.0.2-8451-3"/>
        <vers num="6.0.2-8451-4"/>
        <vers num="6.0.2-8451-5"/>
        <vers num="6.0.2-8451-6"/>
        <vers num="6.0.2-8451-7"/>
        <vers num="6.0.2-8451-8"/>
        <vers num="6.0.2-8451-9"/>
        <vers num="6.0.2-8451-10"/>
        <vers num="6.0.3-8754"/>
        <vers num="6.0.3-8754-1"/>
        <vers num="6.0.3-8754-3"/>
        <vers num="6.0.3-8754-4"/>
        <vers num="6.0.3-8754-8"/>
        <vers num="6.1"/>
        <vers num="6.1-15047"/>
        <vers num="6.1-15047-1"/>
        <vers num="6.1-15047-2"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1-15101"/>
        <vers num="6.1.1-15101-1"/>
        <vers num="6.1.1-15101-2"/>
        <vers num="6.1.1-15101-3"/>
        <vers num="6.1.1-15101-4"/>
        <vers num="6.1.2-15132"/>
        <vers num="6.1.2-15132-1"/>
        <vers num="6.1.3-15152"/>
        <vers num="6.1.3-15152-1"/>
        <vers num="6.1.3-15152-3"/>
        <vers num="6.1.3-15152-4"/>
        <vers num="6.1.3-15152-5"/>
        <vers num="6.1.3-15152-6"/>
        <vers num="6.1.3-15152-7"/>
        <vers num="6.1.3-15152-8"/>
        <vers num="6.1.4-15217"/>
        <vers num="6.1.4-15217-1"/>
        <vers num="6.1.4-15217-2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16775" seq="2017-16775" published="2019-04-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Improper restriction of rendered UI layers or frames vulnerability in SSOOauth.cgi in Synology SSO Server before 2.1.3-0129 allows remote attackers to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.synology.com/security/advisory/Synology_SA_18_28" adv="1">https://www.synology.com/security/advisory/Synology_SA_18_28</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1679" seq="2017-1679" published="2018-09-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM OpenPages GRC Platform 7.2, 7.3, 7.4, and 8.0 could allow an attacker to obtain sensitive information from error log files. IBM X-Force ID: 134001.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134001" adv="1">ibm-openpages-cve20171679-info-disc(134001)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10728737" adv="1" patch="1">https://www.ibm.com/support/docview.wss?uid=ibm10728737</ref>
    </refs>
    <vuln_soft>
      <prod name="openpages_grc_platform" vendor="ibm">
        <vers num="7.2.0.0"/>
        <vers num="7.3.0.0"/>
        <vers num="7.4.0.0"/>
        <vers num="8.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-16858" seq="2017-16858" published="2018-01-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The 'crowd-application' plugin module (notably used by the Google Apps plugin) in Atlassian Crowd from version 1.5.0 before version 3.1.2 allowed an attacker to impersonate a Crowd user in REST requests by being able to authenticate to a directory bound to an application using the feature. Given the following situation: the Crowd application is bound to directory 1 and has a user called admin and the Google Apps application is bound to directory 2, which also has a user called admin, it was possible to authenticate REST requests using the credentials of the user coming from directory 2 and impersonate the user from directory 1.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/CWD-5009" adv="1">https://jira.atlassian.com/browse/CWD-5009</ref>
    </refs>
    <vuln_soft>
      <prod name="crowd" vendor="atlassian">
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.3"/>
        <vers num="2.0" edition="beta"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.9"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.1" edition="-"/>
        <vers num="3.0.2" edition="-"/>
        <vers num="3.0.3" edition="-"/>
        <vers num="3.0.5"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1690" seq="2017-1690" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 134065.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134065" adv="1">ibm-rqm-cve20171690-xss(134065)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749" adv="1">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1691" seq="2017-1691" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 134066.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134066" adv="1">ibm-rqm-cve20171691-xss(134066)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1695" seq="2017-1695" published="2019-02-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM QRadar SIEM 7.2 and 7.3 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 134177.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107060" adv="1">107060</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134177" adv="1" patch="1">ibm-qradar-cve20171695-info-disc(134177)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10719107" adv="1" patch="1">https://www.ibm.com/support/docview.wss?uid=ibm10719107</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="p1"/>
        <vers num="7.2.0" edition="p2"/>
        <vers num="7.2.0" edition="p3"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="p1"/>
        <vers num="7.2.1" edition="p2"/>
        <vers num="7.2.1" edition="p3"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="p1"/>
        <vers num="7.2.2" edition="p2"/>
        <vers num="7.2.2" edition="p3"/>
        <vers num="7.2.2" edition="p4"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="p1"/>
        <vers num="7.2.3" edition="p2"/>
        <vers num="7.2.3" edition="p3"/>
        <vers num="7.2.3" edition="p4"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="p1"/>
        <vers num="7.2.4" edition="p2"/>
        <vers num="7.2.4" edition="p3"/>
        <vers num="7.2.4" edition="p4"/>
        <vers num="7.2.4" edition="p5"/>
        <vers num="7.2.4" edition="p6"/>
        <vers num="7.2.5" edition="-"/>
        <vers num="7.2.5" edition="p1"/>
        <vers num="7.2.5" edition="p2"/>
        <vers num="7.2.5" edition="p3"/>
        <vers num="7.2.5" edition="p4"/>
        <vers num="7.2.5" edition="p5"/>
        <vers num="7.2.5" edition="p6"/>
        <vers num="7.2.6" edition="-"/>
        <vers num="7.2.6" edition="p1"/>
        <vers num="7.2.6" edition="p2"/>
        <vers num="7.2.6" edition="p3"/>
        <vers num="7.2.6" edition="p4"/>
        <vers num="7.2.6" edition="p5"/>
        <vers num="7.2.6" edition="p6"/>
        <vers num="7.2.6" edition="p7"/>
        <vers num="7.2.7" edition="-"/>
        <vers num="7.2.7" edition="p1"/>
        <vers num="7.2.7" edition="p2"/>
        <vers num="7.2.7" edition="p3"/>
        <vers num="7.2.7" edition="p4"/>
        <vers num="7.2.8" edition="-"/>
        <vers num="7.2.8" edition="p1"/>
        <vers num="7.2.8" edition="p10"/>
        <vers num="7.2.8" edition="p11"/>
        <vers num="7.2.8" edition="p12"/>
        <vers num="7.2.8" edition="p13"/>
        <vers num="7.2.8" edition="p14"/>
        <vers num="7.2.8" edition="p15"/>
        <vers num="7.2.8" edition="p2"/>
        <vers num="7.2.8" edition="p3"/>
        <vers num="7.2.8" edition="p4"/>
        <vers num="7.2.8" edition="p5"/>
        <vers num="7.2.8" edition="p6"/>
        <vers num="7.2.8" edition="p7"/>
        <vers num="7.2.8" edition="p8"/>
        <vers num="7.2.8" edition="p9"/>
        <vers num="7.3.0" edition="-"/>
        <vers num="7.3.1" edition="-"/>
        <vers num="7.3.1" edition="p1"/>
        <vers num="7.3.1" edition="p2"/>
        <vers num="7.3.1" edition="p3"/>
        <vers num="7.3.1" edition="p4"/>
        <vers num="7.3.1" edition="p5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1705" seq="2017-1705" published="2018-03-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Privileged Identity Manager 2.1.0 contains left-over, sensitive information in page comments. While this information is not visible at first it can be obtained by viewing the page source. IBM X-Force ID: 134427.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014988" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22014988</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103677" adv="1">103677</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134427" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/134427</ref>
    </refs>
    <vuln_soft>
      <prod name="security_privileged_identity_manager" vendor="ibm">
        <vers num="2.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1713" seq="2017-1713" published="2019-03-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM InfoSphere Streams 4.2.1 uses weaker than expected cryptographic algorithms that could allow an attacker to decrypt highly sensitive information. IBM X-Force ID: 134632.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016056" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134632" adv="1">ibm-infosphere-cve20171713-info-disc (134632)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_streams" vendor="ibm">
        <vers num="4.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1715" seq="2017-1715" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 134637.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134637" adv="1">ibm-rqm-cve20171715-xss(134637)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1717" seq="2017-1717" published="2018-07-03" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager and IBM Rational Collaborative Lifecycle Management 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 134796.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134796" adv="1">ibm-rqm-cve20171717-xss(134796)</ref>
      <ref source="CONFIRM" url="https://www-prd-trops.events.ibm.com/node/715749">https://www-prd-trops.events.ibm.com/node/715749</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1729" seq="2017-1729" published="2018-07-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 134909.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716607" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716607</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134909">ibm-rqm-cve20171729-xss(134909)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1732" seq="2017-1732" published="2018-08-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Access Manager for Enterprise Single Sign-On 8.2.2 does not set the secure attribute on authorization tokens or session cookies. Attackers may be able to get the cookie values by sending a http:// link to a user or by planting this link in a site the user goes to. The cookie will be sent to the insecure link and the attacker can then obtain the cookie value by snooping the traffic. IBM X-Force ID: 134913.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10726017" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10726017</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134913" adv="1">ibm-sam-cve20171732-info-disc(134913)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_access_manager_for_enterprise_single_sign-on" vendor="ibm">
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1733" seq="2017-1733" published="2018-04-04" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM QRadar 7.3 stores potentially sensitive information in log files that could be read by a local user. IBM X-Force ID: 134914.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22015243" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22015243</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103736" adv="1">103736</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134914" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/134914</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.3.0"/>
        <vers num="7.3.1" edition="p1"/>
        <vers num="7.3.1" edition="p2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1738" seq="2017-1738" published="2018-07-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager 5.0 through 5.0.2 and 6.0 through 6.0.5 contains an undisclosed vulnerability that would allow an authenticated user to obtain elevated privileges. IBM X-Force ID: 134919.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716607" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716607</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134919">ibm-rqm-cve20171738-priv-escalation(134919)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17406" seq="2017-17406" published="2018-01-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Netgain Enterprise Manager. Authentication is not required to exploit this vulnerability. The specific flaw exists within an exposed RMI registry, which listens on TCP ports 1800 and 1850 by default. The issue results from the lack of proper validation of user-supplied data, which can result in deserialization of untrusted data. An attacker can leverage this vulnerability to execute arbitrary code under the context of the current process. Was ZDI-CAN-4753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-02" adv="1">https://www.tenable.com/security/research/tra-2018-02</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-953" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-953</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-17407" seq="2017-17407" published="2018-01-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of NetGain Systems Enterprise Manager v7.2.699 build 1001. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of the content parameter provided to the script_test.jsp endpoint. A crafted content request parameter can trigger execution of a system call composed from a user-supplied string. An attacker can leverage this vulnerability to execute code under the context of the web service. Was ZDI-CAN-5080.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-954" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-954</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="7.2.699"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17408" seq="2017-17408" published="2017-12-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Bitdefender Internet Security 2018. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within cevakrnl.xmd. The issue results from the lack of proper validation of user-supplied data, which can result in an integer overflow before allocating a buffer. An attacker can leverage this vulnerability to execute code under the context of SYSTEM. Was ZDI-CAN-5101.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-942" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-942</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_security_2018" vendor="bitdefender">
        <vers num="73447" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17409" seq="2017-17409" published="2017-12-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Bitdefender Internet Security 2018. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within emulator 0x10A in cevakrnl.xmd. The issue results from the lack of proper validation of user-supplied data, which can result in an integer overflow before writing to memory. An attacker can leverage this vulnerability to execute code under the context of SYSTEM. Was ZDI-CAN-5102.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-943" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-943</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-1741" seq="2017-1741" published="2018-03-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server 7.0, 8.0, 8.5, and 9.0 could allow a remote attacker to obtain sensitive information caused by improper handling of Administrative Console panel fields. When exploited an attacker could read files on the file system. IBM X-Force ID: 134931.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012342" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22012342</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040485" adv="1">1040485</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/134931" adv="1">ibm-websphere-cve20171741-info-disc(134931)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="8.5"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17410" seq="2017-17410" published="2017-12-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Bitdefender Internet Security 2018. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within emulator 0x102 in cevakrnl.xmd. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated object. An attacker can leverage this vulnerability to execute code under the context of SYSTEM. Was ZDI-CAN-5116.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-944" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-944</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-17412" seq="2017-17412" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of GET method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute arbitrary code in the context of the underlying database. Was ZDI-CAN-4223.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-974" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-974</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17414" seq="2017-17414" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUPhaseStatus Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4225.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-979" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-979</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17415" seq="2017-17415" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUPhaseStatus Count method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4226.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-980" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-980</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17416" seq="2017-17416" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUPhaseStatus GetPlugins method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4227.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-981" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-981</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17417" seq="2017-17417" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUPhaseStatus Acknowledge method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4228.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46446/" adv="1">46446</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-982" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-982</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17418" seq="2017-17418" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUPolicy Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4229.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-983" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-983</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17419" seq="2017-17419" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUTransferHistory Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4230.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-984" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-984</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17420" seq="2017-17420" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUJobCountHistory Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4231.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-985" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-985</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17421" seq="2017-17421" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUSelectionSet Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4232.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-986" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-986</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17422" seq="2017-17422" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUBackup Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4233.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-975" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-975</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17423" seq="2017-17423" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUBackupSegment Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4234.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-976" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-976</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17424" seq="2017-17424" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUScheduleSet Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4235.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-977" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-977</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17425" seq="2017-17425" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUSourceDeviceSet Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4237.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-987" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-987</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1747" seq="2017-1747" published="2018-03-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A specially crafted message could cause a denial of service in IBM WebSphere MQ 9.0, 9.0.0.1, 9.0.0.2, 9.0.1, 9.0.2, 9.0.3, and 9.0.4 applications consuming messages that it needs to perform data conversion on. IBM X-Force ID: 135520.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012992" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22012992</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103590" adv="1">103590</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/135520" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/135520</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1748" seq="2017-1748" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Connections 5.0, 5.5, and 6.0 could allow a remote attacker to conduct phishing attacks, using an open redirect attack. By persuading a victim to visit a specially-crafted Web site, a remote attacker could exploit this vulnerability to spoof the URL displayed to redirect a user to a malicious Web site that would appear to be trusted. This could allow the attacker to obtain highly sensitive information or conduct further attacks against the victim. IBM X-Force ID: 135521.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016698" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016698</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/135521" adv="1">ibm-connections-cve20171748-open-redirect(135521)</ref>
    </refs>
    <vuln_soft>
      <prod name="connections" vendor="ibm">
        <vers num="5.0.0.0"/>
        <vers num="5.5.0.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1749" seq="2017-1749" published="2018-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM UrbanCode Deploy 6.1 through 6.9.6.0 could allow a remote attacker to traverse directories on the system. An unauthenticated attacker could alter UCD deployments. IBM X-Force ID: 135522.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/135522" adv="1">ibm-ucd-cve20171749-path-traversal(135522)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg2C1000374" adv="1">https://www.ibm.com/support/docview.wss?uid=swg2C1000374</ref>
    </refs>
    <vuln_soft>
      <prod name="urbancode_deploy" vendor="ibm">
        <vers num="6.1"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1.0"/>
        <vers num="6.1.1.1"/>
        <vers num="6.1.1.2"/>
        <vers num="6.1.1.3"/>
        <vers num="6.1.1.4"/>
        <vers num="6.1.1.5"/>
        <vers num="6.1.1.6"/>
        <vers num="6.1.1.7"/>
        <vers num="6.1.1.8"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.3.1"/>
        <vers num="6.1.3.2"/>
        <vers num="6.1.3.3"/>
        <vers num="6.1.3.4"/>
        <vers num="6.1.3.5"/>
        <vers num="6.1.3.6"/>
        <vers num="6.1.3.7"/>
        <vers num="6.1.3.8"/>
        <vers num="6.2"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.201"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.0"/>
        <vers num="6.2.1.1"/>
        <vers num="6.2.1.2"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.0"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3.0"/>
        <vers num="6.2.3.1"/>
        <vers num="6.2.4"/>
        <vers num="6.2.4.0"/>
        <vers num="6.2.4.1"/>
        <vers num="6.2.4.2"/>
        <vers num="6.2.5"/>
        <vers num="6.2.5.0"/>
        <vers num="6.2.5.1"/>
        <vers num="6.2.5.2"/>
        <vers num="6.2.6"/>
        <vers num="6.2.6.0"/>
        <vers num="6.2.6.1"/>
        <vers num="6.2.7"/>
        <vers num="6.2.7.0"/>
        <vers num="6.9.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17518" seq="2017-17518" published="2017-12-14" modified="2019-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** swt/motif/browser.c in White_dune (aka whitedune) 0.30.10 does not validate strings before launching the program specified by the BROWSER environment variable, which might allow remote attackers to conduct argument-injection attacks via a crafted URL. NOTE: This issue is being disputed as not being a vulnerability because ?the current version of white_dune (1.369 at https://wdune.ourproject.org/) do not use a "BROWSER environment variable". Instead, the "browser" variable is read from the $HOME/.dunerc file (or from the M$Windows registry). It is configurable in the "options" menu. The default is chosen in the ./configure script, which tests various programs, first tested is "xdg-open".?</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://security-tracker.debian.org/tracker/CVE-2017-17518" adv="1">https://security-tracker.debian.org/tracker/CVE-2017-17518</ref>
    </refs>
    <vuln_soft>
      <prod name="white_dune" vendor="white_dune_project">
        <vers num="0.30.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1753" seq="2017-1753" published="2018-08-20" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple IBM Rational products are vulnerable to HTML injection. A remote attacker could inject malicious HTML code, which when viewed, would be executed in the victim's Web browser within the security context of the hosting site. IBM X-Force ID: 135655.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/135655" adv="1">ibm-rtc-cve20171753-html-injection(135655)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ibm10713739" adv="1">https://www.ibm.com/support/docview.wss?uid=ibm10713739</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1755" seq="2017-1755" published="2018-08-06" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Security Identity Governance Virtual Appliance 5.2 through 5.2.3.2 could allow a local attacker to inject commands into malicious files that could be executed by the administrator. IBM X-Force ID: 135855.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016869" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016869</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/135855">ibm-sig-cve20171755-command-injection(135855)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_governance_and_intelligence" vendor="ibm">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1756" seq="2017-1756" published="2018-03-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Business Process Manager 8.6 allows web pages to be stored locally which can be read by another user on the system. IBM X-Force ID: 135856.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22010796" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22010796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103589" adv="1">103589</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/135856" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/135856</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0" edition=":~~advanced~~~"/>
        <vers num="7.5.0.0" edition=":~~express~~~"/>
        <vers num="7.5.0.0" edition=":~~standard~~~"/>
        <vers num="7.5.0.1" edition=":~~advanced~~~"/>
        <vers num="7.5.0.1" edition=":~~express~~~"/>
        <vers num="7.5.0.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.0" edition=":~~advanced~~~"/>
        <vers num="7.5.1.0" edition=":~~express~~~"/>
        <vers num="7.5.1.0" edition=":~~standard~~~"/>
        <vers num="7.5.1.1" edition=":~~advanced~~~"/>
        <vers num="7.5.1.1" edition=":~~express~~~"/>
        <vers num="7.5.1.1" edition=":~~standard~~~"/>
        <vers num="7.5.1.2" edition=":~~advanced~~~"/>
        <vers num="7.5.1.2" edition=":~~express~~~"/>
        <vers num="7.5.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.0.2" edition=":~~advanced~~~"/>
        <vers num="8.5.0.2" edition=":~~express~~~"/>
        <vers num="8.5.0.2" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~advanced~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~express~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~standard~~~"/>
        <vers num="8.5.6.1" edition=":~~advanced~~~"/>
        <vers num="8.5.6.1" edition=":~~express~~~"/>
        <vers num="8.5.6.1" edition=":~~standard~~~"/>
        <vers num="8.5.6.2" edition=":~~advanced~~~"/>
        <vers num="8.5.6.2" edition=":~~express~~~"/>
        <vers num="8.5.6.2" edition=":~~standard~~~"/>
        <vers num="8.5.7.0" edition=":~~advanced~~~"/>
        <vers num="8.5.7.0" edition=":~~express~~~"/>
        <vers num="8.5.7.0" edition=":~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~standard~~~"/>
        <vers num="8.6.0.0" edition=":~~express~~~"/>
      </prod>
      <prod name="business_process_manager_enterprise_service_bus" vendor="ibm">
        <vers num="8.6.0.0"/>
      </prod>
      <prod name="websphere" vendor="ibm">
        <vers num="7.2.0.0" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.1" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.2" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.3" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.4" edition=":~~lombardi~~~"/>
        <vers num="7.2.0.5" edition=":~~lombardi~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1762" seq="2017-1762" published="2018-03-23" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Jazz Foundation (IBM Rational Collaborative Lifecycle Management 5.0 and 6.0) is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 136006.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014815" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22014815</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103477" adv="1">103477</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/136006" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/136006</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_engineering_lifecycle_manager" vendor="ibm">
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_rhapsody_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="rational_team_concert" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1765" seq="2017-1765" published="2018-03-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Business Process Manager 8.6 could allow an authenticated user with special privileges to reveal sensitive information about the application server. IBM X-Force ID: 136150.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22011844" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22011844</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103678" adv="1">103678</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040622" adv="1">1040622</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/136150" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/136150</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.0.0.0" edition=":~~advanced~~~"/>
        <vers num="8.0.0.0" edition=":~~express~~~"/>
        <vers num="8.0.0.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.0" edition=":~~advanced~~~"/>
        <vers num="8.0.1.0" edition=":~~express~~~"/>
        <vers num="8.0.1.0" edition=":~~standard~~~"/>
        <vers num="8.0.1.1" edition=":~~advanced~~~"/>
        <vers num="8.0.1.1" edition=":~~express~~~"/>
        <vers num="8.0.1.1" edition=":~~standard~~~"/>
        <vers num="8.0.1.2" edition=":~~advanced~~~"/>
        <vers num="8.0.1.2" edition=":~~express~~~"/>
        <vers num="8.0.1.2" edition=":~~standard~~~"/>
        <vers num="8.0.1.3" edition=":~~advanced~~~"/>
        <vers num="8.0.1.3" edition=":~~express~~~"/>
        <vers num="8.0.1.3" edition=":~~standard~~~"/>
        <vers num="8.5.0.0" edition=":~~advanced~~~"/>
        <vers num="8.5.0.0" edition=":~~express~~~"/>
        <vers num="8.5.0.0" edition=":~~standard~~~"/>
        <vers num="8.5.0.1" edition=":~~advanced~~~"/>
        <vers num="8.5.0.1" edition=":~~express~~~"/>
        <vers num="8.5.0.1" edition=":~~standard~~~"/>
        <vers num="8.5.0.2" edition=":~~advanced~~~"/>
        <vers num="8.5.0.2" edition=":~~express~~~"/>
        <vers num="8.5.0.2" edition=":~~standard~~~"/>
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~advanced~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~express~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~standard~~~"/>
        <vers num="8.5.6.1" edition=":~~advanced~~~"/>
        <vers num="8.5.6.1" edition=":~~express~~~"/>
        <vers num="8.5.6.1" edition=":~~standard~~~"/>
        <vers num="8.5.6.2" edition=":~~advanced~~~"/>
        <vers num="8.5.6.2" edition=":~~express~~~"/>
        <vers num="8.5.6.2" edition=":~~standard~~~"/>
        <vers num="8.5.7.0" edition=":~~advanced~~~"/>
        <vers num="8.5.7.0" edition=":~~express~~~"/>
        <vers num="8.5.7.0" edition=":~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~standard~~~"/>
        <vers num="8.6.0.0" edition=":~~express~~~"/>
      </prod>
      <prod name="business_process_manager_enterprise_service_bus" vendor="ibm">
        <vers num="8.6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17652" seq="2017-17652" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUBackup Count method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4238.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-988" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-988</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17653" seq="2017-17653" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUBackupOptionSet Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4286.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-989" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-989</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17654" seq="2017-17654" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUBackup ClientList method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4287.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-990" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-990</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17655" seq="2017-17655" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUBackup PluginList method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4289.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-991" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-991</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17656" seq="2017-17656" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUBackup JobList method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4292.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-992" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-992</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17657" seq="2017-17657" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUBackup TimeRange method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-993" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-993</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17658" seq="2017-17658" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUJobDefinitions Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4316.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-994" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-994</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-17659" seq="2017-17659" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Quest NetVault Backup 11.3.0.12. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of NVBUJobHistory Get method requests. The issue results from the lack of proper validation of a user-supplied string before using it to construct SQL queries. An attacker can leverage this vulnerability to execute code in the context of the underlying database. Was ZDI-CAN-4906.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-17-995" adv="1">https://zerodayinitiative.com/advisories/ZDI-17-995</ref>
    </refs>
    <vuln_soft>
      <prod name="netvault_backup" vendor="quest">
        <vers num="11.3.0.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1766" seq="2017-1766" published="2018-03-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Due to incorrect authorization in IBM Business Process Manager 8.6 an attacker can claim and work on ad hoc tasks he is not assigned to. IBM X-Force ID: 136151.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22011866" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22011866</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/136151" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/136151</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.5.5.0" edition=":~~advanced~~~"/>
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~advanced~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~express~~~"/>
        <vers num="8.5.6.0" edition="cf2:~~standard~~~"/>
        <vers num="8.5.6.1" edition=":~~advanced~~~"/>
        <vers num="8.5.6.1" edition=":~~express~~~"/>
        <vers num="8.5.6.1" edition=":~~standard~~~"/>
        <vers num="8.5.6.2" edition=":~~advanced~~~"/>
        <vers num="8.5.6.2" edition=":~~express~~~"/>
        <vers num="8.5.6.2" edition=":~~standard~~~"/>
        <vers num="8.5.7.0" edition=":~~advanced~~~"/>
        <vers num="8.5.7.0" edition=":~~express~~~"/>
        <vers num="8.5.7.0" edition=":~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~standard~~~"/>
        <vers num="8.6.0.0" edition=":~~express~~~"/>
        <vers num="8.6.0.0" edition="cf201712:~~express~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1767" seq="2017-1767" published="2018-03-30" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Business Process Manager 8.6 is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 136152.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012396" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22012396</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103679" adv="1">103679</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040623" adv="1">1040623</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/136152" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/136152</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="8.5.5.0" edition=":~~express~~~"/>
        <vers num="8.5.5.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.0" edition=":~~advanced~~~"/>
        <vers num="8.5.6.0" edition=":~~express~~~"/>
        <vers num="8.5.6.0" edition=":~~standard~~~"/>
        <vers num="8.5.6.1" edition=":~~advanced~~~"/>
        <vers num="8.5.6.1" edition=":~~express~~~"/>
        <vers num="8.5.6.1" edition=":~~standard~~~"/>
        <vers num="8.5.6.2" edition=":~~advanced~~~"/>
        <vers num="8.5.6.2" edition=":~~express~~~"/>
        <vers num="8.5.6.2" edition=":~~standard~~~"/>
        <vers num="8.5.7.0" edition=":~~advanced~~~"/>
        <vers num="8.5.7.0" edition=":~~express~~~"/>
        <vers num="8.5.7.0" edition=":~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201606:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201609:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201612:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201703:~~standard~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~advanced~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~express~~~"/>
        <vers num="8.5.7.0" edition="cf201706:~~standard~~~"/>
        <vers num="8.6.0.0" edition=":~~express~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1768" seq="2017-1768" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Security Guardium Big Data Intelligence (SonarG) 3.1 generates an error message that includes sensitive information about its environment, users, or associated data. IBM X-Force ID: 136471.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22016515" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22016515</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104493" adv="1">104493</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/136471" adv="1">ibm-guardium-cve20171768-info-disc(136471)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guardium_big_data_intelligence" vendor="ibm">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1772" seq="2017-1772" published="2018-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Worklight (IBM MobileFirst Platform Foundation 6.3, 7.0, 7.1, and 8.0) is vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 136786.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg2C1000369" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg2C1000369</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103735" adv="1">103735</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/136786" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/136786</ref>
    </refs>
    <vuln_soft>
      <prod name="mobilefirst_platform_foundation" vendor="ibm">
        <vers num="6.3.0.0"/>
        <vers num="7.0.0.0"/>
        <vers num="7.1.0.0"/>
        <vers num="8.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1787" seq="2017-1787" published="2018-03-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Publishing Engine 2.1.2 and 6.0.5 contains an undisclosed vulnerability that could allow a local user with administrative privileges to obtain hard coded user credentials. IBM X-Force ID: 137022.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22013961" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22013961</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103252" adv="1">103252</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/137022" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/137022</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_publishing_engine" vendor="ibm">
        <vers num="2.1.2"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1788" seq="2017-1788" published="2018-03-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server 9 installations using Form Login could allow a remote attacker to conduct spoofing attacks. IBM X-Force ID: 137031.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012341" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22012341</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103497" adv="1">103497</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/137031" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/137031</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="9.0.0.0" edition=":~~-~~~"/>
        <vers num="9.0.0.0" edition=":~~hypervisor~~~"/>
        <vers num="9.0.0.1"/>
        <vers num="9.0.0.2"/>
        <vers num="9.0.0.3"/>
        <vers num="9.0.0.4"/>
        <vers num="9.0.0.5"/>
        <vers num="9.0.0.6"/>
        <vers num="9.0.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1789" seq="2017-1789" published="2018-03-22" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Tivoli Monitoring V6 6.2.3 and 6.3.0 could allow an unauthenticated user to remotely execute code through unspecified methods. IBM X-Force ID: 137034.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22014096" adv="1">http://www.ibm.com/support/docview.wss?uid=swg22014096</ref>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/137034" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/137034</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_monitoring" vendor="ibm">
        <vers num="6.2.3"/>
        <vers num="6.2.3.1"/>
        <vers num="6.2.3.2"/>
        <vers num="6.2.3.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.5"/>
        <vers num="6.3.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.6"/>
        <vers num="6.3.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1791" seq="2017-1791" published="2018-07-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 137036.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716607" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716607</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/137036">ibm-rqm-cve20171791-xss(137036)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1792" seq="2017-1792" published="2018-07-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 137037.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716607" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716607</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/137037">ibm-rqm-cve20171792-xss(137037)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1793" seq="2017-1793" published="2018-07-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Quality Manager 5.0 through 5.0.2 and 6.0 through 6.0.5 are vulnerable to cross-site scripting. This vulnerability allows users to embed arbitrary JavaScript code in the Web UI thus altering the intended functionality potentially leading to credentials disclosure within a trusted session. IBM X-Force ID: 137038.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ibm10716607" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=ibm10716607</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/137038">ibm-rqm-cve20171793-xss(137038)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_quality_manager" vendor="ibm">
        <vers num="5.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1794" seq="2017-1794" published="2018-09-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Tivoli Monitoring 6.2.3 through 6.2.3.5 and 6.3.0 through 6.3.0.7 are vulnerable to both TEPS user privilege escalation and possible denial of service due to unconstrained memory growth. IBM X-Force ID: 137039.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/137039" adv="1">ibm-tivoli-cve20171794-priv-escalation(137039)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg22014097" adv="1">https://www.ibm.com/support/docview.wss?uid=swg22014097</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_monitoring" vendor="ibm">
        <vers num="6.2.3"/>
        <vers num="6.2.3.0"/>
        <vers num="6.2.3.1"/>
        <vers num="6.2.3.2"/>
        <vers num="6.2.3.3"/>
        <vers num="6.2.3.4"/>
        <vers num="6.2.3.5"/>
        <vers num="6.3.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.6"/>
        <vers num="6.3.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-1795" seq="2017-1795" published="2018-07-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere MQ 7.5, 8.0, and 9.0 through 9.0.4 could allow a local user to obtain highly sensitive information via trace logs in IBM WebSphere MQ Managed File Transfer. IBM X-Force ID: 137042.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg22012389" adv="1" patch="1">http://www.ibm.com/support/docview.wss?uid=swg22012389</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/137042" adv="1">ibm-websphere-cve20171795-info-disc(137042)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq_managed_file_transfer" vendor="ibm">
        <vers num="7.5.0.0"/>
        <vers num="9.0.1" edition=":~~cd~~~"/>
        <vers num="9.0.2" edition=":~~cd~~~"/>
        <vers num="9.0.3" edition=":~~cd~~~"/>
        <vers num="9.0.4" edition=":~~cd~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-18035" seq="2017-18035" published="2018-02-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The /rest/review-coverage-chart/1.0/data/&lt;repository_name>/.json resource in Atlassian Fisheye and Crucible before version 4.5.1 and 4.6.0 was missing a permissions check, this allows remote attackers who do not have access to a particular repository to determine its existence and access review coverage statistics for it.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/CRUC-8163" adv="1">https://jira.atlassian.com/browse/CRUC-8163</ref>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/FE-6996" adv="1">https://jira.atlassian.com/browse/FE-6996</ref>
    </refs>
    <vuln_soft>
      <prod name="crucible" vendor="atlassian">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.2.1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5.a"/>
        <vers num="1.6.6"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.10.0"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.5.0"/>
      </prod>
      <prod name="fisheye" vendor="atlassian">
        <vers num="1.2.5"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="beta8"/>
        <vers num="1.3" edition="beta9"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5.a"/>
        <vers num="1.6.6"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="beta"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.10.0"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-18036" seq="2017-18036" published="2018-02-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Github repository importer in Atlassian Bitbucket Server before version 5.3.0 allows remote attackers to determine if a service they could not otherwise reach has open ports via a Server Side Request Forgery (SSRF) vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102932" adv="1">102932</ref>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/BSERV-10591" adv="1">https://jira.atlassian.com/browse/BSERV-10591</ref>
    </refs>
    <vuln_soft>
      <prod name="bitbucket" vendor="atlassian">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.3"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.11.5"/>
        <vers num="2.11.6"/>
        <vers num="2.11.7"/>
        <vers num="2.11.8"/>
        <vers num="2.11.9"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="3.0.1"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2.0"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.3"/>
        <vers num="3.4.5"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.10.0"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.11.0"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.4"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.9.0"/>
        <vers num="4.9.1"/>
        <vers num="4.10.0"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.11.0"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.12.0"/>
        <vers num="4.12.1"/>
        <vers num="4.13.0"/>
        <vers num="4.13.1"/>
        <vers num="4.14.0"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-18095" seq="2017-18095" published="2018-02-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The SnippetRPCServiceImpl class in Atlassian Crucible before version 4.5.1 (the fixed version 4.5.x) and before 4.6.0 allows remote attackers to comment on snippets they do not have authorization to access via an improper authorization vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103207" adv="1">103207</ref>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/CRUC-8178" adv="1">https://jira.atlassian.com/browse/CRUC-8178</ref>
    </refs>
    <vuln_soft>
      <prod name="crucible" vendor="atlassian">
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.2.1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5.a"/>
        <vers num="1.6.6"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.7.12"/>
        <vers num="2.7.13"/>
        <vers num="2.7.14"/>
        <vers num="2.7.15"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.10.8"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.10.0"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-18101" seq="2017-18101" published="2018-04-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Various administrative external system import resources in Atlassian JIRA Server (including JIRA Core) before version 7.6.5, from version 7.7.0 before version 7.7.3, from version 7.8.0 before version 7.8.3 and before version 7.9.0 allow remote attackers to run import operations and to determine if an internal service exists through missing permission checks.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103730" adv="1">103730</ref>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/JRASERVER-67107" adv="1">https://jira.atlassian.com/browse/JRASERVER-67107</ref>
    </refs>
    <vuln_soft>
      <prod name="jira" vendor="atlassian">
        <vers num="-"/>
        <vers num="2.1" edition=":enterprise"/>
        <vers num="2.1" edition=":professional"/>
        <vers num="2.1" edition=":standard"/>
        <vers num="2.2" edition=":enterprise"/>
        <vers num="2.2" edition=":professional"/>
        <vers num="2.2" edition=":standard"/>
        <vers num="2.2.1" edition=":enterprise"/>
        <vers num="2.2.1" edition=":professional"/>
        <vers num="2.2.1" edition=":standard"/>
        <vers num="2.3" edition=":enterprise"/>
        <vers num="2.3" edition=":professional"/>
        <vers num="2.3" edition=":standard"/>
        <vers num="2.4.1" edition=":enterprise"/>
        <vers num="2.4.1" edition=":professional"/>
        <vers num="2.4.1" edition=":standard"/>
        <vers num="2.5.1" edition=":enterprise"/>
        <vers num="2.5.1" edition=":professional"/>
        <vers num="2.5.1" edition=":standard"/>
        <vers num="2.5.2" edition=":enterprise"/>
        <vers num="2.5.2" edition=":professional"/>
        <vers num="2.5.2" edition=":standard"/>
        <vers num="2.5.3" edition=":enterprise"/>
        <vers num="2.5.3" edition=":professional"/>
        <vers num="2.5.3" edition=":standard"/>
        <vers num="2.6" edition=":enterprise"/>
        <vers num="2.6" edition=":professional"/>
        <vers num="2.6" edition=":standard"/>
        <vers num="2.6.1" edition=":enterprise"/>
        <vers num="2.6.1" edition=":professional"/>
        <vers num="2.6.1" edition=":standard"/>
        <vers num="3.0" edition=":enterprise"/>
        <vers num="3.0" edition=":professional"/>
        <vers num="3.0" edition=":standard"/>
        <vers num="3.0.1" edition=":enterprise"/>
        <vers num="3.0.1" edition=":professional"/>
        <vers num="3.0.1" edition=":standard"/>
        <vers num="3.0.2" edition=":enterprise"/>
        <vers num="3.0.2" edition=":professional"/>
        <vers num="3.0.2" edition=":standard"/>
        <vers num="3.0.3" edition=":enterprise"/>
        <vers num="3.0.3" edition=":professional"/>
        <vers num="3.0.3" edition=":standard"/>
        <vers num="3.1" edition=":enterprise"/>
        <vers num="3.1" edition=":professional"/>
        <vers num="3.1" edition=":standard"/>
        <vers num="3.1.1" edition=":enterprise"/>
        <vers num="3.1.1" edition=":professional"/>
        <vers num="3.1.1" edition=":standard"/>
        <vers num="3.2" edition=":enterprise"/>
        <vers num="3.2" edition=":professional"/>
        <vers num="3.2" edition=":standard"/>
        <vers num="3.2.1" edition=":enterprise"/>
        <vers num="3.2.1" edition=":professional"/>
        <vers num="3.2.1" edition=":standard"/>
        <vers num="3.2.2" edition=":enterprise"/>
        <vers num="3.2.2" edition=":professional"/>
        <vers num="3.2.2" edition=":standard"/>
        <vers num="3.2.3" edition=":enterprise"/>
        <vers num="3.2.3" edition=":professional"/>
        <vers num="3.2.3" edition=":standard"/>
        <vers num="3.3" edition=":enterprise"/>
        <vers num="3.3" edition=":professional"/>
        <vers num="3.3" edition=":standard"/>
        <vers num="3.3.1" edition=":enterprise"/>
        <vers num="3.3.1" edition=":professional"/>
        <vers num="3.3.1" edition=":standard"/>
        <vers num="3.3.2" edition=":enterprise"/>
        <vers num="3.3.2" edition=":professional"/>
        <vers num="3.3.2" edition=":standard"/>
        <vers num="3.3.3" edition=":enterprise"/>
        <vers num="3.3.3" edition=":professional"/>
        <vers num="3.3.3" edition=":standard"/>
        <vers num="3.4"/>
        <vers num="3.4.1" edition=":enterprise"/>
        <vers num="3.4.1" edition=":professional"/>
        <vers num="3.4.1" edition=":standard"/>
        <vers num="3.4.2" edition=":enterprise"/>
        <vers num="3.4.2" edition=":professional"/>
        <vers num="3.4.2" edition=":standard"/>
        <vers num="3.4.3" edition=":enterprise"/>
        <vers num="3.4.3" edition=":professional"/>
        <vers num="3.4.3" edition=":standard"/>
        <vers num="3.5" edition=":enterprise"/>
        <vers num="3.5" edition=":professional"/>
        <vers num="3.5" edition=":standard"/>
        <vers num="3.5.1" edition=":enterprise"/>
        <vers num="3.5.1" edition=":professional"/>
        <vers num="3.5.1" edition=":standard"/>
        <vers num="3.5.2" edition=":enterprise"/>
        <vers num="3.5.2" edition=":professional"/>
        <vers num="3.5.2" edition=":standard"/>
        <vers num="3.5.3" edition=":enterprise"/>
        <vers num="3.5.3" edition=":professional"/>
        <vers num="3.5.3" edition=":standard"/>
        <vers num="3.6" edition=":enterprise"/>
        <vers num="3.6" edition=":professional"/>
        <vers num="3.6" edition=":standard"/>
        <vers num="3.6.1" edition=":enterprise"/>
        <vers num="3.6.1" edition=":professional"/>
        <vers num="3.6.1" edition=":standard"/>
        <vers num="3.6.2" edition=":enterprise"/>
        <vers num="3.6.2" edition=":professional"/>
        <vers num="3.6.2" edition=":standard"/>
        <vers num="3.6.2_156"/>
        <vers num="3.6.3" edition=":enterprise"/>
        <vers num="3.6.3" edition=":professional"/>
        <vers num="3.6.3" edition=":standard"/>
        <vers num="3.6.4" edition=":enterprise"/>
        <vers num="3.6.4" edition=":professional"/>
        <vers num="3.6.4" edition=":standard"/>
        <vers num="3.6.5" edition=":enterprise"/>
        <vers num="3.6.5" edition=":professional"/>
        <vers num="3.6.5" edition=":standard"/>
        <vers num="3.7" edition=":enterprise"/>
        <vers num="3.7" edition=":professional"/>
        <vers num="3.7" edition=":standard"/>
        <vers num="3.7.1" edition=":enterprise"/>
        <vers num="3.7.1" edition=":professional"/>
        <vers num="3.7.1" edition=":standard"/>
        <vers num="3.7.2" edition=":enterprise"/>
        <vers num="3.7.2" edition=":professional"/>
        <vers num="3.7.2" edition=":standard"/>
        <vers num="3.7.3" edition=":enterprise"/>
        <vers num="3.7.3" edition=":professional"/>
        <vers num="3.7.3" edition=":standard"/>
        <vers num="3.7.4" edition=":enterprise"/>
        <vers num="3.7.4" edition=":professional"/>
        <vers num="3.7.4" edition=":standard"/>
        <vers num="3.8" edition=":enterprise"/>
        <vers num="3.8" edition=":professional"/>
        <vers num="3.8" edition=":standard"/>
        <vers num="3.8.1" edition=":enterprise"/>
        <vers num="3.8.1" edition=":professional"/>
        <vers num="3.8.1" edition=":standard"/>
        <vers num="3.9" edition=":enterprise"/>
        <vers num="3.9" edition=":professional"/>
        <vers num="3.9" edition=":standard"/>
        <vers num="3.9.1" edition=":enterprise"/>
        <vers num="3.9.1" edition=":professional"/>
        <vers num="3.9.1" edition=":standard"/>
        <vers num="3.9.2" edition=":enterprise"/>
        <vers num="3.9.2" edition=":professional"/>
        <vers num="3.9.2" edition=":standard"/>
        <vers num="3.9.3" edition=":enterprise"/>
        <vers num="3.9.3" edition=":professional"/>
        <vers num="3.9.3" edition=":standard"/>
        <vers num="3.10" edition=":enterprise"/>
        <vers num="3.10" edition=":professional"/>
        <vers num="3.10" edition=":standard"/>
        <vers num="3.10.1" edition=":enterprise"/>
        <vers num="3.10.1" edition=":professional"/>
        <vers num="3.10.1" edition=":standard"/>
        <vers num="3.10.2" edition=":enterprise"/>
        <vers num="3.10.2" edition=":professional"/>
        <vers num="3.10.2" edition=":standard"/>
        <vers num="3.11" edition=":enterprise"/>
        <vers num="3.11" edition=":professional"/>
        <vers num="3.11" edition=":standard"/>
        <vers num="3.12" edition=":enterprise"/>
        <vers num="3.12" edition=":professional"/>
        <vers num="3.12" edition=":standard"/>
        <vers num="3.12.1" edition=":enterprise"/>
        <vers num="3.12.1" edition=":professional"/>
        <vers num="3.12.1" edition=":standard"/>
        <vers num="3.12.2" edition=":enterprise"/>
        <vers num="3.12.2" edition=":professional"/>
        <vers num="3.12.2" edition=":standard"/>
        <vers num="3.12.3" edition=":enterprise"/>
        <vers num="3.12.3" edition=":professional"/>
        <vers num="3.12.3" edition=":standard"/>
        <vers num="3.13" edition=":enterprise"/>
        <vers num="3.13" edition=":professional"/>
        <vers num="3.13" edition=":standard"/>
        <vers num="3.13.1" edition=":enterprise"/>
        <vers num="3.13.1" edition=":professional"/>
        <vers num="3.13.1" edition=":standard"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.4"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.4.1"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="6.1.7"/>
        <vers num="6.1.8"/>
        <vers num="6.1.9"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.3"/>
        <vers num="6.3.1"/>
        <vers num="6.3.3"/>
        <vers num="6.3.4"/>
        <vers num="6.3.5"/>
        <vers num="6.3.6"/>
        <vers num="6.3.7"/>
        <vers num="6.3.8"/>
        <vers num="6.3.9"/>
        <vers num="6.3.10"/>
        <vers num="6.3.11"/>
        <vers num="6.3.12"/>
        <vers num="6.3.13"/>
        <vers num="6.3.14"/>
        <vers num="6.3.15"/>
        <vers num="6.4"/>
        <vers num="6.4.1"/>
        <vers num="6.4.2"/>
        <vers num="6.4.3"/>
        <vers num="6.4.4"/>
        <vers num="6.4.5"/>
        <vers num="6.4.6"/>
        <vers num="6.4.7"/>
        <vers num="6.4.8"/>
        <vers num="6.4.9"/>
        <vers num="6.4.10"/>
        <vers num="6.4.11"/>
        <vers num="6.4.12"/>
        <vers num="6.4.13"/>
        <vers num="6.4.14"/>
        <vers num="7.0.0"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.10_"/>
        <vers num="7.0.11"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.4"/>
        <vers num="7.1.6"/>
        <vers num="7.1.7"/>
        <vers num="7.1.8"/>
        <vers num="7.1.9"/>
        <vers num="7.1.10"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.2.2"/>
        <vers num="7.2.3"/>
        <vers num="7.2.4"/>
        <vers num="7.2.5"/>
        <vers num="7.2.6"/>
        <vers num="7.2.7"/>
        <vers num="7.2.8"/>
        <vers num="7.2.9"/>
        <vers num="7.2.10"/>
        <vers num="7.2.11"/>
        <vers num="7.2.12"/>
        <vers num="7.2.13"/>
        <vers num="7.2.14"/>
        <vers num="7.2.15"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.2"/>
        <vers num="7.3.3"/>
        <vers num="7.3.4"/>
        <vers num="7.3.5"/>
        <vers num="7.3.6"/>
        <vers num="7.3.7"/>
        <vers num="7.3.8"/>
        <vers num="7.3.9"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.4.3"/>
        <vers num="7.4.4"/>
        <vers num="7.4.5"/>
        <vers num="7.4.6"/>
        <vers num="7.5.0"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.5.3"/>
        <vers num="7.5.4"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.3"/>
        <vers num="7.6.4"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.8.0"/>
        <vers num="7.8.1"/>
        <vers num="7.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-18102" seq="2017-18102" published="2018-04-17" modified="2019-10-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wiki markup component of atlassian-renderer from version 8.0.0 before version 8.0.22 allows remote attackers to inject arbitrary HTML or JavaScript via a cross site scripting (XSS) vulnerability in nested wiki markup.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/JRASERVER-67108" adv="1">https://jira.atlassian.com/browse/JRASERVER-67108</ref>
      <ref source="CONFIRM" url="https://jira.atlassian.com/browse/RNDR-153">https://jira.atlassian.com/browse/RNDR-153</ref>
    </refs>
    <vuln_soft>
      <prod name="jira" vendor="atlassian">
        <vers num="7.5.0"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.5.3"/>
        <vers num="7.5.4"/>
        <vers num="7.6"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.3"/>
        <vers num="7.6.4"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.7.0"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-18378" seq="2017-18378" published="2019-06-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In NETGEAR ReadyNAS Surveillance before 1.4.3-17 x86 and before 1.1.4-7 ARM, $_GET['uploaddir'] is not escaped and is passed to system() through $tmp_upload_dir, leading to upgrade_handle.php?cmd=writeuploaddir remote command execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://kb.netgear.com/000049072/Security-Advisory-for-Command-Injection-in-ReadyNAS-Surveillance-Application-PSV-2017-2653" adv="1">https://kb.netgear.com/000049072/Security-Advisory-for-Command-Injection-in-ReadyNAS-Surveillance-Application-PSV-2017-2653</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/42956" adv="1">https://www.exploit-db.com/exploits/42956</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-18552" seq="2017-18552" published="2019-08-18" modified="2019-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in net/rds/af_rds.c in the Linux kernel before 4.11. There is an out of bounds write and read in the function rds_recv_track_latency.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=780e982905bef61d13496d9af5310bf4af3a64d3" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=780e982905bef61d13496d9af5310bf4af3a64d3</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K02460950">https://support.f5.com/csp/article/K02460950</ref>
      <ref source="CONFIRM" url="https://support.f5.com/csp/article/K02460950?utm_source=f5support&amp;amp;utm_medium=RSS">https://support.f5.com/csp/article/K02460950?utm_source=f5support&amp;amp;utm_medium=RSS</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-18595" seq="2017-18595" published="2019-09-04" modified="2019-10-10" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in the Linux kernel before 4.14.11. A double free may be caused by the function allocate_trace_buffer in the file kernel/trace/trace.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00036.html">openSUSE-SU-2019:2308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00037.html">openSUSE-SU-2019:2307</ref>
      <ref source="MISC" url="https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.11" adv="1">https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.11</ref>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=4397f04575c44e1440ec2e49b6302785c95fd2f8" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=4397f04575c44e1440ec2e49b6302785c95fd2f8</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-18638" seq="2017-18638" published="2019-10-11" modified="2019-10-15">
    <desc>
      <descript source="cve">send_email in graphite-web/webapp/graphite/composer/views.py in Graphite through 1.1.5 is vulnerable to SSRF. The vulnerable SSRF endpoint can be used by an attacker to have the Graphite web server request any resource. The response to this SSRF request is encoded into an image file and then sent to an e-mail address that can be supplied by the attacker. Thus, an attacker can exfiltrate any information.</descript>
    </desc>
    <refs>
      <ref source="MISC" url="https://blog.orange.tw/2017/07/how-i-chained-4-vulnerabilities-on.html#second-bug-internal-graphite-ssrf">https://blog.orange.tw/2017/07/how-i-chained-4-vulnerabilities-on.html#second-bug-internal-graphite-ssrf</ref>
      <ref source="MISC" url="https://github.com/graphite-project/graphite-web/issues/2008">https://github.com/graphite-project/graphite-web/issues/2008</ref>
      <ref source="MISC" url="https://github.com/graphite-project/graphite-web/pull/2499">https://github.com/graphite-project/graphite-web/pull/2499</ref>
      <ref source="MISC" url="https://github.com/graphite-project/graphite-web/security/advisories/GHSA-vfj6-275q-4pvm">https://github.com/graphite-project/graphite-web/security/advisories/GHSA-vfj6-275q-4pvm</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=ds4Gp4xoaeA">https://www.youtube.com/watch?v=ds4Gp4xoaeA</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-2314" seq="2017-2314" published="2017-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Receipt of a malformed BGP OPEN message may cause the routing protocol daemon (rpd) process to crash and restart. By continuously sending specially crafted BGP OPEN messages, an attacker can repeatedly crash the rpd process causing prolonged denial of service. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 12.3 prior to 12.3R12-S4, 12.3R13, 12.3R3-S4; 12.3X48 prior to 12.3X48-D50; 13.3 prior to 13.3R4-S11, 13.3R10; 14.1 prior to 14.1R8-S3, 14.1R9; 14.1X53 prior to 14.1X53-D40; 14.1X55 prior to 14.1X55-D35; 14.2 prior to 14.2R4-S7, 14.2R6-S4, 14.2R7; 15.1 prior to 15.1F2-S11, 15.1F4-S1-J1, 15.1F5-S3, 15.1F6, 15.1R4; 15.1X49 prior to 15.1X49-D100; 15.1X53 prior to 15.1X53-D33, 15.1X53-D50.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038889" adv="1">1038889</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10779" adv="1">https://kb.juniper.net/JSA10779</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3" edition="x48"/>
        <vers num="12.3" edition="x48-d10"/>
        <vers num="12.3" edition="x48-d15"/>
        <vers num="12.3" edition="x48-d20"/>
        <vers num="12.3" edition="x48-d25"/>
        <vers num="12.3" edition="x48-d30"/>
        <vers num="12.3" edition="x48-d35"/>
        <vers num="12.3" edition="x48-d40"/>
        <vers num="12.3" edition="x48-d45"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.1" edition="x53"/>
        <vers num="14.1" edition="x53-d15"/>
        <vers num="14.1" edition="x53-d16"/>
        <vers num="14.1" edition="x53-d25"/>
        <vers num="14.1" edition="x53-d26"/>
        <vers num="14.1" edition="x53-d27"/>
        <vers num="14.1" edition="x53-d30"/>
        <vers num="14.1" edition="x53-d35"/>
        <vers num="14.1x55"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2341" seq="2017-2341" published="2017-07-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An insufficient authentication vulnerability on platforms where Junos OS instances are run in a virtualized environment, may allow unprivileged users on the Junos OS instance to gain access to the host operating environment, and thus escalate privileges. Affected releases are Juniper Networks Junos OS 14.1X53 prior to 14.1X53-D40 on QFX5110, QFX5200, QFX10002, QFX10008, QFX10016, EX4600 and NFX250; 15.1 prior to 15.1R5 on EX4600; 15.1X49 prior to 15.1X49-D70 on vSRX, SRX1500, SRX4100, SRX4200; 16.1 prior to 16.1R2 on EX4600, ACX5000 series. This issue does not affect vMX. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038893" adv="1">1038893</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10787" adv="1">https://kb.juniper.net/JSA10787</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53"/>
        <vers num="14.1x53-d10"/>
        <vers num="14.1x53-d15"/>
        <vers num="14.1x53-d25"/>
        <vers num="14.1x53-d26"/>
        <vers num="14.1x53-d27"/>
        <vers num="14.1x53-d30"/>
        <vers num="14.1x53-d35"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="16.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2342" seq="2017-2342" published="2017-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">MACsec feature on Juniper Networks Junos OS 15.1X49 prior to 15.1X49-D100 on SRX300 series does not report errors when a secure link can not be established. It falls back to an unencrypted link. This can happen when MACsec is configured on ports that are not capable of MACsec or when a secure link can not be established. This can mislead customers into believing that a link is secure. On SRX 300 series devices, prior to 15.1X49-D100, MACsec was only supported on control and fabric ports of SRX340 and SRX345 devices. SRX300 and and SRX320 did not have any MACsec capable ports. Configuring MACsec on ports that were not MACsec capable would have resulted in this issue. Affected releases are Juniper Networks Junos OS 15.1X49 prior to 15.1X49-D100 on SRX300 series.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038890" adv="1">1038890</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10790" adv="1">https://kb.juniper.net/JSA10790</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2343" seq="2017-2343" published="2017-07-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Integrated User Firewall (UserFW) feature was introduced in Junos OS version 12.1X47-D10 on the Juniper SRX Series devices to provide simple integration of user profiles on top of the existing firewall polices. As part of an internal security review of the UserFW services authentication API, hardcoded credentials were identified and removed which can impact both the SRX Series device, and potentially LDAP and Active Directory integrated points. An attacker may be able to completely compromise SRX Series devices, as well as Active Directory servers and services. When Active Directory is compromised, it may allow access to user credentials, workstations, servers performing other functions such as email, database, etc. Inter-Forest Active Directory deployments may also be at risk as the attacker may gain full administrative control over one or more Active Directories depending on the credentials supplied by the administrator of the AD domains and SRX devices performing integrated authentication of users, groups and devices. To identify if your device is potentially vulnerable to exploitation, check to see if the service is operating; from CLI review the following output: root@SRX-Firewall# run show services user-identification active-directory-access domain-controller status extensive A result of "Status: Connected" will indicate that the service is active on the device. To evaluate if user authentication is occurring through the device: root@SRX-Firewall# run show services user-identification active-directory-access active-directory-authentication-table all Next review the results to see if valid users and groups are returned. e.g. Domain: juniperlab.com Total entries: 3 Source IP Username groups state 172.16.26.1 administrator Valid 192.168.26.2 engg01 engineers Valid 192.168.26.3 guest01 guests Valid Domain: NULL Total entries: 8 Source IP Username groups state 192.168.26.4 Invalid 192.168.26.5 Invalid This will also indicate that Valid users and groups are authenticating through the device. Affected releases are Juniper Networks Junos OS 12.3X48 from 12.3X48-D30 and prior to 12.3X48-D35 on SRX series; 15.1X49 from 15.1X49-D40 and prior to 15.1X49-D50 on SRX series. Devices on any version of Junos OS 12.1X46, or 12.1X47 are unaffected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038904" adv="1">1038904</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10791" adv="1">https://kb.juniper.net/JSA10791</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2344" seq="2017-2344" published="2017-07-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A routine within an internal Junos OS sockets library is vulnerable to a buffer overflow. Malicious exploitation of this issue may lead to a denial of service (kernel panic) or be leveraged as a privilege escalation through local code execution. The routines are only accessible via programs running on the device itself, and veriexec restricts arbitrary programs from running on Junos OS. There are no known exploit vectors utilizing signed binaries shipped with Junos OS itself. Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D67; 12.3X48 prior to 12.3X48-D51, 12.3X48-D55; 13.3 prior to 13.3R10-S2; 14.1 prior to 14.1R2-S10, 14.1R8-S4, 14.1R9; 14.1X50 prior to 14.1X50-D185; 14.1X53 prior to 14.1X53-D122, 14.1X53-D45, 14.1X53-D50; 14.2 prior to 14.2R4-S9, 14.2R7-S7, 14.2R8; 15.1 prior to 15.1F2-S18, 15.1F6-S7, 15.1R4-S8, 15.1R5-S5, 15.1R6-S1, 15.1R7; 15.1X49 prior to 15.1X49-D100; 15.1X53 prior to 15.1X53-D231, 15.1X53-D47, 15.1X53-D48, 15.1X53-D57, 15.1X53-D64, 15.1X53-D70; 16.1 prior to 16.1R3-S4, 16.1R4-S3, 16.1R4-S4, 16.1R5; 16.2 prior to 16.2R2; 17.1 prior to 17.1R1-S3, 17.1R2; 17.2 prior to 17.2R1-S1, 17.2R2; 17.2X75 prior to 17.2X75-D30. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99556" adv="1">99556</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038896" adv="1">1038896</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10792" adv="1">https://kb.juniper.net/JSA10792</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x50"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d50"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="14.2" edition="r7-s7"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f6-s7"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r4-s8"/>
        <vers num="15.1" edition="r5-s5"/>
        <vers num="15.1" edition="r6-s1"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d47"/>
        <vers num="15.1x53" edition="d48"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4-s3"/>
        <vers num="16.1" edition="r4-s4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2345" seq="2017-2345" published="2017-07-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">On Junos OS devices with SNMP enabled, a network based attacker with unfiltered access to the RE can cause the Junos OS snmpd daemon to crash and restart by sending a crafted SNMP packet. Repeated crashes of the snmpd daemon can result in a partial denial of service condition. Additionally, it may be possible to craft a malicious SNMP packet in a way that can result in remote code execution. SNMP is disabled in Junos OS by default. Junos OS devices with SNMP disabled are not affected by this issue. No other Juniper Networks products or platforms are affected by this issue.  NOTE: This is a different issue than Cisco CVE-2017-6736, CVE-2017-6737, and CVE-2017-6738. Affected releases are Juniper Networks Junos OS 12.1X46 prior to 12.1X46-D67; 12.3X48 prior to 12.3X48-D51, 12.3X48-D55; 13.3 prior to 13.3R10-S2; 14.1 prior to 14.1R2-S10, 14.1R8-S4, 14.1R9; 14.1X50 prior to 14.1X50-D185; 14.1X53 prior to 14.1X53-D122, 14.1X53-D44, 14.1X53-D50; 14.2 prior to 14.2R4-S9, 14.2R7-S7, 14.2R8; 15.1 prior to 15.1F2-S18, 15.1F6-S7, 15.1R4-S8, 15.1R5-S5, 15.1R6-S1, 15.1R7; 15.1X49 prior to 15.1X49-D100, 15.1X49-D110; 15.1X53 prior to 15.1X53-D231, 15.1X53-D47, 15.1X53-D48, 15.1X53-D57, 15.1X53-D64, 15.1X53-D70; 16.1 prior to 16.1R3-S4, 16.1R4-S3, 16.1R4-S4, 16.1R5; 16.2 prior to 16.2R2, 16.2R3; 17.1 prior to 17.1R1-S3, 17.1R2, 17.1R3; 17.2 prior to 17.2R1-S1, 17.2R2; 17.2X75 prior to 17.2X75-D30. Junos releases prior to 10.2 are not affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/99567" adv="1">99567</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038903" adv="1">1038903</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10793" adv="1">https://kb.juniper.net/JSA10793</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r2-s2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x50"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d50"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="14.2" edition="r7-s7"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f6-s7"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r4-s8"/>
        <vers num="15.1" edition="r5-s5"/>
        <vers num="15.1" edition="r6-s1"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d47"/>
        <vers num="15.1x53" edition="d48"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4-s3"/>
        <vers num="16.1" edition="r4-s4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2346" seq="2017-2346" published="2017-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An MS-MPC or MS-MIC Service PIC may crash when large fragmented packets are passed through an Application Layer Gateway (ALG). Repeated crashes of the Service PC can result in an extended denial of service condition. The issue can be seen only if NAT or stateful-firewall rules are configured with ALGs enabled. This issue was caused by the code change for PR 1182910 in Junos OS 14.1X55-D30, 14.1X55-D35, 14.2R7, 15.1R5, and 16.1R2. No other versions of Junos OS and no other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS on MX platforms running: 14.1X55 from 14.1X55-D30 to releases prior to 14.1X55-D35; 14.2R from 14.2R7 to releases prior to 14.2R7-S4, 14.2R8; 15.1R from 15.1R5 to releases prior to 15.1R5-S2, 15.1R6; 16.1R from 16.1R2 to releases prior to 16.1R3-S2, 16.1R4.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038895" adv="1">1038895</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10794" adv="1">https://kb.juniper.net/JSA10794</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x55" edition="d30"/>
        <vers num="14.2" edition="r"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="15.1" edition="r"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="16.1" edition="r"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2347" seq="2017-2347" published="2017-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability in rpd daemon of Juniper Networks Junos OS allows a malformed MPLS ping packet to crash the rpd daemon if MPLS OAM is configured. Repeated crashes of the rpd daemon can result in an extended denial of service condition for the device. The affected releases are Junos OS 12.3X48 prior to 12.3X48-D50, 12.3X48-D55; 13.3 prior to 13.3R10; 14.1 prior to 14.1R4-S13, 14.1R8-S3, 14.1R9; 14.1X53 prior to 14.1X53-D42, 14.1X53-D50; 14.2 prior to 14.2R4-S8, 14.2R7-S6, 14.2R8; 15.1 prior to 15.1F2-S14, 15.1F5-S7, 15.1F6-S4, 15.1F7, 15.1R4-S7, 15.1R5-S1, 15.1R6; 15.1X49 prior to 15.1X49-D100; 15.1X53 prior to 15.1X53-D105, 15.1X53-D47, 15.1X53-D62, 15.1X53-D70; 16.1 prior to 16.1R3-S3, 16.1R4. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/100236" adv="1">100236</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038892" adv="1">1038892</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10795" adv="1">https://kb.juniper.net/JSA10795</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r3"/>
        <vers num="13.3" edition="r4"/>
        <vers num="13.3" edition="r5"/>
        <vers num="13.3" edition="r6"/>
        <vers num="13.3" edition="r7"/>
        <vers num="13.3" edition="r8"/>
        <vers num="13.3" edition="r9"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r8-s3"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d50"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r7-s6"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f5-s7"/>
        <vers num="15.1" edition="f6-s4"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r4-s7"/>
        <vers num="15.1" edition="r5-s1"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d47"/>
        <vers num="15.1x53" edition="d48"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2348" seq="2017-2348" published="2017-07-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Juniper Enhanced jdhcpd daemon may experience high CPU utilization, or crash and restart upon receipt of an invalid IPv6 UDP packet. Both high CPU utilization and repeated crashes of the jdhcpd daemon can result in a denial of service as DHCP service is interrupted. No other Juniper Networks products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS 14.1X53 prior to 14.1X53-D12, 14.1X53-D38, 14.1X53-D40 on QFX, EX, QFabric System; 15.1 prior to 15.1F2-S18, 15.1R4 on all products and platforms; 15.1X49 prior to 15.1X49-D80 on SRX; 15.1X53 prior to 15.1X53-D51, 15.1X53-D60 on NFX, QFX, EX.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038899" adv="1">1038899</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10800" adv="1">https://kb.juniper.net/JSA10800</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d38"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d47"/>
        <vers num="15.1x53" edition="d48"/>
        <vers num="15.1x53" edition="d60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2349" seq="2017-2349" published="2017-07-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A command injection vulnerability in the IDP feature of Juniper Networks Junos OS on SRX series devices potentially allows a user with login access to the device to execute shell commands and elevate privileges. Affected releases are Juniper Networks Junos OS 12.1X44 prior to 12.1X44-D60; 12.1X46 prior to 12.1X46-D50; 12.1X47 prior to 12.1X47-D30, 12.1X47-D35; 12.3X48 prior to 12.3X48-D20, 12.3X48-D30; 15.1X49 prior to 15.1X49-D20, 15.1X49-D30.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038898" adv="1">1038898</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10801" adv="1">https://kb.juniper.net/JSA10801</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x44" edition="d10"/>
        <vers num="12.1x44" edition="d15"/>
        <vers num="12.1x44" edition="d20"/>
        <vers num="12.1x44" edition="d25"/>
        <vers num="12.1x44" edition="d30"/>
        <vers num="12.1x44" edition="d35"/>
        <vers num="12.1x44" edition="d40"/>
        <vers num="12.1x44" edition="d45"/>
        <vers num="12.1x44" edition="d50"/>
        <vers num="12.1x44" edition="d55"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x47" edition="d10"/>
        <vers num="12.1x47" edition="d15"/>
        <vers num="12.1x47" edition="d20"/>
        <vers num="12.1x47" edition="d25"/>
        <vers num="12.1x47" edition="d35"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d15"/>
        <vers num="15.1x49" edition="d30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2575" seq="2017-2575" published="2018-08-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found while fuzzing libbpg 0.9.7. It is a NULL pointer dereference issue due to missing check of the return value of function malloc in the BPG encoder. This vulnerability appeared while converting a malicious JPEG file to BPG.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2017/q2/100" adv="1">[oss-security] 20170420 CVE-2017-2575 libbpg: NULL pointer dereference in image_alloc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/97963" adv="1">97963</ref>
      <ref source="libbpg BPG encoder denial of service" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/148857" adv="1">CVE-2017-2575</ref>
    </refs>
    <vuln_soft>
      <prod name="libbpg" vendor="libbpg_project">
        <vers num="0.9.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2581" seq="2017-2581" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds write vulnerability was found in netpbm before 10.61. A maliciously crafted file could cause the application to crash or possibly allow code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96710" adv="1">96710</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2581" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2581</ref>
    </refs>
    <vuln_soft>
      <prod name="netpbm" vendor="netpbm_project">
        <vers num="10.35.0"/>
        <vers num="10.35.98"/>
        <vers num="10.36.0"/>
        <vers num="10.37.0"/>
        <vers num="10.38.0"/>
        <vers num="10.39.0"/>
        <vers num="10.40.0"/>
        <vers num="10.41.0"/>
        <vers num="10.42.0"/>
        <vers num="10.42.06"/>
        <vers num="10.43.00"/>
        <vers num="10.43.06"/>
        <vers num="10.44.00"/>
        <vers num="10.44.04"/>
        <vers num="10.45.00"/>
        <vers num="10.45.07"/>
        <vers num="10.46.00"/>
        <vers num="10.46.06"/>
        <vers num="10.47.00"/>
        <vers num="10.48.00"/>
        <vers num="10.48.04"/>
        <vers num="10.49.00"/>
        <vers num="10.49.05"/>
        <vers num="10.50.00"/>
        <vers num="10.50.08"/>
        <vers num="10.51.00"/>
        <vers num="10.51.05"/>
        <vers num="10.52.00"/>
        <vers num="10.52.06"/>
        <vers num="10.53.00"/>
        <vers num="10.53.05"/>
        <vers num="10.54.00"/>
        <vers num="10.54.04"/>
        <vers num="10.55.00"/>
        <vers num="10.55.03"/>
        <vers num="10.56.00"/>
        <vers num="10.56.05"/>
        <vers num="10.57.00"/>
        <vers num="10.57.04"/>
        <vers num="10.58.00"/>
        <vers num="10.58.03"/>
        <vers num="10.59.00"/>
        <vers num="10.59.03"/>
        <vers num="10.60.00"/>
        <vers num="10.60.06"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2586" seq="2017-2586" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A null pointer dereference vulnerability was found in netpbm before 10.61. A maliciously crafted SVG file could cause the application to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96708" adv="1">96708</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2586">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2586</ref>
    </refs>
    <vuln_soft>
      <prod name="netpbm" vendor="netpbm_project">
        <vers num="10.35.0"/>
        <vers num="10.35.98"/>
        <vers num="10.36.0"/>
        <vers num="10.37.0"/>
        <vers num="10.38.0"/>
        <vers num="10.39.0"/>
        <vers num="10.40.0"/>
        <vers num="10.41.0"/>
        <vers num="10.42.0"/>
        <vers num="10.42.06"/>
        <vers num="10.43.00"/>
        <vers num="10.43.06"/>
        <vers num="10.44.00"/>
        <vers num="10.44.04"/>
        <vers num="10.45.00"/>
        <vers num="10.45.07"/>
        <vers num="10.46.00"/>
        <vers num="10.46.06"/>
        <vers num="10.47.00"/>
        <vers num="10.48.00"/>
        <vers num="10.48.04"/>
        <vers num="10.49.00"/>
        <vers num="10.49.05"/>
        <vers num="10.50.00"/>
        <vers num="10.50.08"/>
        <vers num="10.51.00"/>
        <vers num="10.51.05"/>
        <vers num="10.52.00"/>
        <vers num="10.52.06"/>
        <vers num="10.53.00"/>
        <vers num="10.53.05"/>
        <vers num="10.54.00"/>
        <vers num="10.54.04"/>
        <vers num="10.55.00"/>
        <vers num="10.55.03"/>
        <vers num="10.56.00"/>
        <vers num="10.56.05"/>
        <vers num="10.57.00"/>
        <vers num="10.57.04"/>
        <vers num="10.58.00"/>
        <vers num="10.58.03"/>
        <vers num="10.59.00"/>
        <vers num="10.59.03"/>
        <vers num="10.60.00"/>
        <vers num="10.60.06"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2587" seq="2017-2587" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A memory allocation vulnerability was found in netpbm before 10.61. A maliciously crafted SVG file could cause the application to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96702" adv="1">96702</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2587" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2587</ref>
    </refs>
    <vuln_soft>
      <prod name="netpbm" vendor="netpbm_project">
        <vers num="10.35.0"/>
        <vers num="10.35.98"/>
        <vers num="10.36.0"/>
        <vers num="10.37.0"/>
        <vers num="10.38.0"/>
        <vers num="10.39.0"/>
        <vers num="10.40.0"/>
        <vers num="10.41.0"/>
        <vers num="10.42.0"/>
        <vers num="10.42.06"/>
        <vers num="10.43.00"/>
        <vers num="10.43.06"/>
        <vers num="10.44.00"/>
        <vers num="10.44.04"/>
        <vers num="10.45.00"/>
        <vers num="10.45.07"/>
        <vers num="10.46.00"/>
        <vers num="10.46.06"/>
        <vers num="10.47.00"/>
        <vers num="10.48.00"/>
        <vers num="10.48.04"/>
        <vers num="10.49.00"/>
        <vers num="10.49.05"/>
        <vers num="10.50.00"/>
        <vers num="10.50.08"/>
        <vers num="10.51.00"/>
        <vers num="10.51.05"/>
        <vers num="10.52.00"/>
        <vers num="10.52.06"/>
        <vers num="10.53.00"/>
        <vers num="10.53.05"/>
        <vers num="10.54.00"/>
        <vers num="10.54.04"/>
        <vers num="10.55.00"/>
        <vers num="10.55.03"/>
        <vers num="10.56.00"/>
        <vers num="10.56.05"/>
        <vers num="10.57.00"/>
        <vers num="10.57.04"/>
        <vers num="10.58.00"/>
        <vers num="10.58.03"/>
        <vers num="10.59.00"/>
        <vers num="10.59.03"/>
        <vers num="10.60.00"/>
        <vers num="10.60.06"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2589" seq="2017-2589" published="2018-07-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was discovered that the hawtio servlet 1.4 uses a single HttpClient instance to proxy requests with a persistent cookie store (cookies are stored locally and are not passed between the client and the end URL) which means all clients using that proxy are sharing the same cookies.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1832" adv="1">RHSA-2017:1832</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2589" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2589</ref>
    </refs>
    <vuln_soft>
      <prod name="hawtio" vendor="hawt">
        <vers num="1.4.0"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2590" seq="2017-2590" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in ipa before 4.4. IdM's ca-del, ca-disable, and ca-enable commands did not properly check the user's permissions while modifying CAs in Dogtag. An authenticated, unauthorized attacker could use this flaw to delete, disable, or enable CAs causing various denial of service problems with certificate issuance, OCSP signing, and deletion of secret keys.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0388.html" adv="1">RHSA-2017:0388</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96557" adv="1">96557</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2590" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2590</ref>
    </refs>
    <vuln_soft>
      <prod name="freeipa" vendor="freeipa">
        <vers num="-"/>
        <vers num="0.99-641-20080218"/>
        <vers num="0.99-698-20080228"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.9.0" edition="pre1"/>
        <vers num="1.9.0" edition="pre2"/>
        <vers num="1.9.0" edition="pre3"/>
        <vers num="1.9.0" edition="pre4"/>
        <vers num="1.9.0" edition="pre5"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="pre1"/>
        <vers num="2.0.0" edition="pre2"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.1.2"/>
        <vers num="2.1.90" edition="pre1"/>
        <vers num="2.1.90" edition="pre2"/>
        <vers num="2.1.90" edition="rc1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.2"/>
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="pre1"/>
        <vers num="3.0.0" edition="pre2"/>
        <vers num="3.0.0" edition="pre3"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.1.0"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="beta1"/>
        <vers num="3.2.0" edition="pre1"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="alpha1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="alpha1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2591" seq="2017-2591" published="2018-04-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">389-ds-base before version 1.3.6 is vulnerable to an improperly NULL terminated array in the uniqueness_entry_to_config() function in the "attribute uniqueness" plugin of 389 Directory Server. An authenticated, or possibly unauthenticated, attacker could use this flaw to force an out-of-bound heap memory read, possibly triggering a crash of the LDAP service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95670" adv="1">95670</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2591" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2591</ref>
      <ref source="CONFIRM" url="https://pagure.io/389-ds-base/issue/48986" adv="1" patch="1">https://pagure.io/389-ds-base/issue/48986</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.1.46"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.5" edition="rc1"/>
        <vers num="1.2.5" edition="rc2"/>
        <vers num="1.2.5" edition="rc3"/>
        <vers num="1.2.5" edition="rc4"/>
        <vers num="1.2.6" edition="a2"/>
        <vers num="1.2.6" edition="a3"/>
        <vers num="1.2.6" edition="a4"/>
        <vers num="1.2.6" edition="rc1"/>
        <vers num="1.2.6" edition="rc2"/>
        <vers num="1.2.6" edition="rc3"/>
        <vers num="1.2.6" edition="rc6"/>
        <vers num="1.2.6" edition="rc7"/>
        <vers num="1.2.6.1"/>
        <vers num="1.2.7" edition="alpha3"/>
        <vers num="1.2.7.5"/>
        <vers num="1.2.8" edition="alpha1"/>
        <vers num="1.2.8" edition="alpha2"/>
        <vers num="1.2.8" edition="alpha3"/>
        <vers num="1.2.8" edition="rc1"/>
        <vers num="1.2.8" edition="rc2"/>
        <vers num="1.2.8.1"/>
        <vers num="1.2.8.2"/>
        <vers num="1.2.8.3"/>
        <vers num="1.2.9.9"/>
        <vers num="1.2.10" edition="alpha8"/>
        <vers num="1.2.10" edition="rc1"/>
        <vers num="1.2.10.2"/>
        <vers num="1.2.10.3"/>
        <vers num="1.2.10.4"/>
        <vers num="1.2.10.11"/>
        <vers num="1.2.11.1"/>
        <vers num="1.2.11.5"/>
        <vers num="1.2.11.6"/>
        <vers num="1.2.11.8"/>
        <vers num="1.2.11.9"/>
        <vers num="1.2.11.10"/>
        <vers num="1.2.11.11"/>
        <vers num="1.2.11.12"/>
        <vers num="1.2.11.13"/>
        <vers num="1.2.11.14"/>
        <vers num="1.2.11.15"/>
        <vers num="1.2.11.17"/>
        <vers num="1.2.11.19"/>
        <vers num="1.2.11.20"/>
        <vers num="1.2.11.21"/>
        <vers num="1.2.11.22"/>
        <vers num="1.2.11.23"/>
        <vers num="1.2.11.25"/>
        <vers num="1.2.11.26"/>
        <vers num="1.2.16"/>
        <vers num="1.3.0.2"/>
        <vers num="1.3.0.3"/>
        <vers num="1.3.0.4"/>
        <vers num="1.3.0.5"/>
        <vers num="1.3.0.6"/>
        <vers num="1.3.0.7"/>
        <vers num="1.3.0.8"/>
        <vers num="1.3.1.0"/>
        <vers num="1.3.1.1"/>
        <vers num="1.3.1.2"/>
        <vers num="1.3.1.3"/>
        <vers num="1.3.1.4"/>
        <vers num="1.3.1.5"/>
        <vers num="1.3.1.6"/>
        <vers num="1.3.1.7"/>
        <vers num="1.3.1.8"/>
        <vers num="1.3.1.9"/>
        <vers num="1.3.1.10"/>
        <vers num="1.3.1.11"/>
        <vers num="1.3.1.12"/>
        <vers num="1.3.1.13"/>
        <vers num="1.3.1.14"/>
        <vers num="1.3.1.15"/>
        <vers num="1.3.1.16"/>
        <vers num="1.3.1.17"/>
        <vers num="1.3.1.18"/>
        <vers num="1.3.1.19"/>
        <vers num="1.3.1.22"/>
        <vers num="1.3.2.2"/>
        <vers num="1.3.2.3"/>
        <vers num="1.3.2.4"/>
        <vers num="1.3.2.5"/>
        <vers num="1.3.2.6"/>
        <vers num="1.3.2.7"/>
        <vers num="1.3.2.8"/>
        <vers num="1.3.2.9"/>
        <vers num="1.3.2.10"/>
        <vers num="1.3.2.11"/>
        <vers num="1.3.2.13"/>
        <vers num="1.3.2.16"/>
        <vers num="1.3.2.19"/>
        <vers num="1.3.2.22"/>
        <vers num="1.3.2.23"/>
        <vers num="1.3.2.24"/>
        <vers num="1.3.2.26"/>
        <vers num="1.3.2.27"/>
        <vers num="1.3.3.0"/>
        <vers num="1.3.3.2"/>
        <vers num="1.3.3.3"/>
        <vers num="1.3.3.5"/>
        <vers num="1.3.3.8"/>
        <vers num="1.3.3.9"/>
        <vers num="1.3.3.10"/>
        <vers num="1.3.3.11"/>
        <vers num="1.3.3.12"/>
        <vers num="1.3.3.13"/>
        <vers num="1.3.3.14"/>
        <vers num="1.3.4.0"/>
        <vers num="1.3.4.1"/>
        <vers num="1.3.4.4"/>
        <vers num="1.3.4.5"/>
        <vers num="1.3.4.8"/>
        <vers num="1.3.4.9"/>
        <vers num="1.3.4.14"/>
        <vers num="1.3.5.0"/>
        <vers num="1.3.5.2"/>
        <vers num="1.3.5.3"/>
        <vers num="1.3.5.4"/>
        <vers num="1.3.5.13"/>
        <vers num="1.3.5.14"/>
        <vers num="1.3.5.15"/>
        <vers num="1.3.5.16"/>
        <vers num="1.3.5.17"/>
        <vers num="1.3.5.18"/>
        <vers num="1.3.5.19"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2592" seq="2017-2592" published="2018-05-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">python-oslo-middleware before versions 3.8.1, 3.19.1, 3.23.1 is vulnerable to an information disclosure. Software using the CatchError class could include sensitive values in a traceback's error message. System users could exploit this flaw to obtain sensitive information from OpenStack component error logs (for example, keystone tokens).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://lists.openstack.org/pipermail/openstack-announce/2017-January/002002.html" adv="1" patch="1">http://lists.openstack.org/pipermail/openstack-announce/2017-January/002002.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0300.html" adv="1">RHSA-2017:0300</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0435.html" adv="1">RHSA-2017:0435</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/95827" adv="1">95827</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/errata/RHSA-2017:0300" adv="1">https://access.redhat.com/errata/RHSA-2017:0300</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/errata/RHSA-2017:0435" adv="1">https://access.redhat.com/errata/RHSA-2017:0435</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/keystonemiddleware/+bug/1628031" adv="1" patch="1">https://bugs.launchpad.net/keystonemiddleware/+bug/1628031</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2592" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2592</ref>
      <ref source="MISC" url="https://review.openstack.org/#/c/425730/" adv="1" patch="1">https://review.openstack.org/#/c/425730/</ref>
      <ref source="MISC" url="https://review.openstack.org/#/c/425732/" adv="1" patch="1">https://review.openstack.org/#/c/425732/</ref>
      <ref source="MISC" url="https://review.openstack.org/#/c/425734/" adv="1" patch="1">https://review.openstack.org/#/c/425734/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3666-1/" adv="1">USN-3666-1</ref>
    </refs>
    <vuln_soft>
      <prod name="oslo.middleware" vendor="openstack">
        <vers num="3.8.0" prev="1"/>
        <vers num="3.9.0"/>
        <vers num="3.10.0"/>
        <vers num="3.11.0"/>
        <vers num="3.12.0"/>
        <vers num="3.13.0"/>
        <vers num="3.14.0"/>
        <vers num="3.15.0"/>
        <vers num="3.16.0"/>
        <vers num="3.17.0"/>
        <vers num="3.18.0"/>
        <vers num="3.19.0"/>
        <vers num="3.20.0"/>
        <vers num="3.21.0"/>
        <vers num="3.22.0"/>
        <vers num="3.23.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2594" seq="2017-2594" published="2018-05-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">hawtio before versions 2.0-beta-1, 2.0-beta-2 2.0-m1, 2.0-m2, 2.0-m3, and 1.5 is vulnerable to a path traversal that leads to a NullPointerException with a full stacktrace. An attacker could use this flaw to gather undisclosed information from within hawtio's root.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95793" adv="1">95793</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/errata/RHSA-2017:1832" adv="1">https://access.redhat.com/errata/RHSA-2017:1832</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2594" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2594</ref>
    </refs>
    <vuln_soft>
      <prod name="hawtio" vendor="hawt">
        <vers num="1.4.68" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2595" seq="2017-2595" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that the log file viewer in Red Hat JBoss Enterprise Application 6 and 7 allows arbitrary file read to authenticated user via path traversal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-1409.html" adv="1">RHSA-2017:1409</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-1551.html" adv="1">RHSA-2017:1551</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/98967" adv="1">98967</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038757" adv="1">1038757</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1410" adv="1">RHSA-2017:1410</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1411" adv="1">RHSA-2017:1411</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1412" adv="1">RHSA-2017:1412</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1548" adv="1">RHSA-2017:1548</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1549" adv="1">RHSA-2017:1549</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1550" adv="1">RHSA-2017:1550</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:1552" adv="1">RHSA-2017:1552</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3454" adv="1">RHSA-2017:3454</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3455" adv="1">RHSA-2017:3455</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3456" adv="1">RHSA-2017:3456</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:3458" adv="1">RHSA-2017:3458</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2595" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2595</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.0.0"/>
        <vers num="6.4.0"/>
        <vers num="7.0.0"/>
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2598" seq="2017-2598" published="2018-05-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins before versions 2.44, 2.32.2 uses AES ECB block cipher mode without IV for encrypting secrets which makes Jenkins and the stored secrets vulnerable to unnecessary risks (SECURITY-304).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95948" adv="1">95948</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2598">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2598</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/e6aa166246d1734f4798a9e31f78842f4c85c28b" patch="1">https://github.com/jenkinsci/jenkins/commit/e6aa166246d1734f4798a9e31f78842f4c85c28b</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2599" seq="2017-2599" published="2018-04-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins before versions 2.44 and 2.32.2 is vulnerable to an insufficient permission check. This allows users with permissions to create new items (e.g. jobs) to overwrite existing items they don't have access to (SECURITY-321).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95949" adv="1">95949</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2599" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2599</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/4ed5c850b6855ab064a66d02fb338f366853ce89" adv="1">https://github.com/jenkinsci/jenkins/commit/4ed5c850b6855ab064a66d02fb338f366853ce89</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2600" seq="2017-2600" published="2018-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In jenkins before versions 2.44, 2.32.2 node monitor data could be viewed by low privilege users via the remote API. These included system configuration and runtime information of these nodes (SECURITY-343).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95954" adv="1">95954</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2600" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2600</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/0f92cd08a19207de2cceb6a2f4e3e9f92fdc0899" patch="1">https://github.com/jenkinsci/jenkins/commit/0f92cd08a19207de2cceb6a2f4e3e9f92fdc0899</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2601" seq="2017-2601" published="2018-05-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting in parameter names and descriptions (SECURITY-353). Users with the permission to configure jobs were able to inject JavaScript into parameter names and descriptions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95960" adv="1">95960</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2601" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2601</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/fd2e081b947124c90bcd97bfc55e1a7f2ef41a74" patch="1">https://github.com/jenkinsci/jenkins/commit/fd2e081b947124c90bcd97bfc55e1a7f2ef41a74</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2602" seq="2017-2602" published="2018-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">jenkins before versions 2.44, 2.32.2 is vulnerable to an improper blacklisting of the Pipeline metadata files in the agent-to-master security subsystem. This could allow metadata files to be written to by malicious agents (SECURITY-358).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95952" adv="1">95952</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2602">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2602</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/414ff7e30aba66bed18c4ee8a8660fb36fc8c655" patch="1">https://github.com/jenkinsci/jenkins/commit/414ff7e30aba66bed18c4ee8a8660fb36fc8c655</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2603" seq="2017-2603" published="2018-05-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins before versions 2.44, 2.32.2 is vulnerable to a user data leak in disconnected agents' config.xml API. This could leak sensitive data such as API tokens (SECURITY-362).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95955" adv="1">95955</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2603">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2603</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/3cd946cbef82c6da5ccccf3890d0ae4e091c4265" patch="1">https://github.com/jenkinsci/jenkins/commit/3cd946cbef82c6da5ccccf3890d0ae4e091c4265</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2604" seq="2017-2604" published="2018-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Jenkins before versions 2.44, 2.32.2 low privilege users were able to act on administrative monitors due to them not being consistently protected by permission checks (SECURITY-371).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95959" adv="1">95959</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2604">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2604</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/6efcf6c2ac39bc5c59ac7251822be8ddf67ceaf8" patch="1">https://github.com/jenkinsci/jenkins/commit/6efcf6c2ac39bc5c59ac7251822be8ddf67ceaf8</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2606" seq="2017-2606" published="2018-05-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins before versions 2.44, 2.32.2 is vulnerable to an information exposure in the internal API that allows access to item names that should not be visible (SECURITY-380). This only affects anonymous users (other users legitimately have access) that were able to get a list of items via an UnprotectedRootAction.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95962" adv="1">95962</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2606">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2606</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/09cfbc9cd5c9df7c763bc976b7f5c51266b63719" adv="1">https://github.com/jenkinsci/jenkins/commit/09cfbc9cd5c9df7c763bc976b7f5c51266b63719</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2607" seq="2017-2607" published="2018-05-21" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting vulnerability in console notes (SECURITY-382). Jenkins allows plugins to annotate build logs, adding new content or changing the presentation of existing content while the build is running. Malicious Jenkins users, or users with SCM access, could configure jobs or modify build scripts such that they print serialized console notes that perform cross-site scripting attacks on Jenkins users viewing the build logs.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95963" adv="1">95963</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2607">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2607</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2608" seq="2017-2608" published="2018-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins before versions 2.44, 2.32.2 is vulnerable to a remote code execution vulnerability involving the deserialization of various types in javax.imageio in XStream-based APIs (SECURITY-383).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95953" adv="1">95953</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2608">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2608</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/a814154695e23dc37542af7d40cacc129cf70722" patch="1">https://github.com/jenkinsci/jenkins/commit/a814154695e23dc37542af7d40cacc129cf70722</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.44" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2609" seq="2017-2609" published="2018-05-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">jenkins before versions 2.44, 2.32.2 is vulnerable to an information disclosure vulnerability in search suggestions (SECURITY-385). The autocomplete feature on the search box discloses the names of the views in its suggestions, including the ones for which the current user does not have access to.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95964" adv="1">95964</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2609" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2609</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/13905d8224899ba7332fe9af4e330ea96a2ae319" adv="1" patch="1">https://github.com/jenkinsci/jenkins/commit/13905d8224899ba7332fe9af4e330ea96a2ae319</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2610" seq="2017-2610" published="2018-05-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">jenkins before versions 2.44, 2.32.2 is vulnerable to a persisted cross-site scripting in search suggestions due to improperly escaping users with less-than and greater-than characters in their names (SECURITY-388).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95951" adv="1">95951</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2610">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2610</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/307ed31caba68a46426b8c73a787a05add2c7489" patch="1">https://github.com/jenkinsci/jenkins/commit/307ed31caba68a46426b8c73a787a05add2c7489</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2611" seq="2017-2611" published="2018-05-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jenkins before versions 2.44, 2.32.2 is vulnerable to an insufficient permission check for periodic processes (SECURITY-389). The URLs /workspaceCleanup and /fingerprintCleanup did not perform permission checks, allowing users with read access to Jenkins to trigger these background processes (that are otherwise performed daily), possibly causing additional load on Jenkins master and agents.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95956" adv="1">95956</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2611" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2611</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/97a61a9fe55f4c16168c123f98301a5173b9fa86" adv="1">https://github.com/jenkinsci/jenkins/commit/97a61a9fe55f4c16168c123f98301a5173b9fa86</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2612" seq="2017-2612" published="2018-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">In Jenkins before versions 2.44, 2.32.2 low privilege users were able to override JDK download credentials (SECURITY-392), resulting in future builds possibly failing to download a JDK.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95957" adv="1">95957</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2612">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2612</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/a814154695e23dc37542af7d40cacc129cf70722" patch="1">https://github.com/jenkinsci/jenkins/commit/a814154695e23dc37542af7d40cacc129cf70722</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2613" seq="2017-2613" published="2018-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">jenkins before versions 2.44, 2.32.2 is vulnerable to a user creation CSRF using GET by admins. While this user record was only retained until restart in most cases, administrators' web browsers could be manipulated to create a large number of user records (SECURITY-406).</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/95967" adv="1">95967</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2613">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2613</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/b88b20ec473200db35d0a0d29dcf192069106601" patch="1">https://github.com/jenkinsci/jenkins/commit/b88b20ec473200db35d0a0d29dcf192069106601</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2017-02-01/" adv="1">https://jenkins.io/security/advisory/2017-02-01/</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.0.10" edition=":~~-~~~"/>
        <vers num="1.0.11" edition=":~~-~~~"/>
        <vers num="1.0.12" edition=":~~-~~~"/>
        <vers num="1.0.13" edition=":~~-~~~"/>
        <vers num="1.0.14" edition=":~~-~~~"/>
        <vers num="1.0.15" edition=":~~-~~~"/>
        <vers num="1.0.16" edition=":~~-~~~"/>
        <vers num="1.17" edition=":~~-~~~"/>
        <vers num="1.18" edition=":~~-~~~"/>
        <vers num="1.19" edition=":~~-~~~"/>
        <vers num="1.20" edition=":~~-~~~"/>
        <vers num="1.21" edition=":~~-~~~"/>
        <vers num="1.22" edition=":~~-~~~"/>
        <vers num="1.23" edition=":~~-~~~"/>
        <vers num="1.24" edition=":~~-~~~"/>
        <vers num="1.25" edition=":~~-~~~"/>
        <vers num="1.26" edition=":~~-~~~"/>
        <vers num="1.27" edition=":~~-~~~"/>
        <vers num="1.28" edition=":~~-~~~"/>
        <vers num="1.29" edition=":~~-~~~"/>
        <vers num="1.30" edition=":~~-~~~"/>
        <vers num="1.31" edition=":~~-~~~"/>
        <vers num="1.32" edition=":~~-~~~"/>
        <vers num="1.33" edition=":~~-~~~"/>
        <vers num="1.34" edition=":~~-~~~"/>
        <vers num="1.35" edition=":~~-~~~"/>
        <vers num="1.36" edition=":~~-~~~"/>
        <vers num="1.37" edition=":~~-~~~"/>
        <vers num="1.38" edition=":~~-~~~"/>
        <vers num="1.39" edition=":~~-~~~"/>
        <vers num="1.40" edition=":~~-~~~"/>
        <vers num="1.41" edition=":~~-~~~"/>
        <vers num="1.42" edition=":~~-~~~"/>
        <vers num="1.43" edition=":~~-~~~"/>
        <vers num="1.44" edition=":~~-~~~"/>
        <vers num="1.45" edition=":~~-~~~"/>
        <vers num="1.46" edition=":~~-~~~"/>
        <vers num="1.47" edition=":~~-~~~"/>
        <vers num="1.48" edition=":~~-~~~"/>
        <vers num="1.49" edition=":~~-~~~"/>
        <vers num="1.50" edition=":~~-~~~"/>
        <vers num="1.51" edition=":~~-~~~"/>
        <vers num="1.52" edition=":~~-~~~"/>
        <vers num="1.53" edition=":~~-~~~"/>
        <vers num="1.54" edition=":~~-~~~"/>
        <vers num="1.55" edition=":~~-~~~"/>
        <vers num="1.56" edition=":~~-~~~"/>
        <vers num="1.57" edition=":~~-~~~"/>
        <vers num="1.58" edition=":~~-~~~"/>
        <vers num="1.59" edition=":~~-~~~"/>
        <vers num="1.60" edition=":~~-~~~"/>
        <vers num="1.61" edition=":~~-~~~"/>
        <vers num="1.62" edition=":~~-~~~"/>
        <vers num="1.63" edition=":~~-~~~"/>
        <vers num="1.64" edition=":~~-~~~"/>
        <vers num="1.65" edition=":~~-~~~"/>
        <vers num="1.66" edition=":~~-~~~"/>
        <vers num="1.67" edition=":~~-~~~"/>
        <vers num="1.68" edition=":~~-~~~"/>
        <vers num="1.69" edition=":~~-~~~"/>
        <vers num="1.70" edition=":~~-~~~"/>
        <vers num="1.71" edition=":~~-~~~"/>
        <vers num="1.72" edition=":~~-~~~"/>
        <vers num="1.73" edition=":~~-~~~"/>
        <vers num="1.74" edition=":~~-~~~"/>
        <vers num="1.75" edition=":~~-~~~"/>
        <vers num="1.76" edition=":~~-~~~"/>
        <vers num="1.77" edition=":~~-~~~"/>
        <vers num="1.78" edition=":~~-~~~"/>
        <vers num="1.79" edition=":~~-~~~"/>
        <vers num="1.80" edition=":~~-~~~"/>
        <vers num="1.81" edition=":~~-~~~"/>
        <vers num="1.82" edition=":~~-~~~"/>
        <vers num="1.83" edition=":~~-~~~"/>
        <vers num="1.84" edition=":~~-~~~"/>
        <vers num="1.85" edition=":~~-~~~"/>
        <vers num="1.86" edition=":~~-~~~"/>
        <vers num="1.87" edition=":~~-~~~"/>
        <vers num="1.88" edition=":~~-~~~"/>
        <vers num="1.89" edition=":~~-~~~"/>
        <vers num="1.90" edition=":~~-~~~"/>
        <vers num="1.91" edition=":~~-~~~"/>
        <vers num="1.92" edition=":~~-~~~"/>
        <vers num="1.93" edition=":~~-~~~"/>
        <vers num="1.94" edition=":~~-~~~"/>
        <vers num="1.95" edition=":~~-~~~"/>
        <vers num="1.96" edition=":~~-~~~"/>
        <vers num="1.97" edition=":~~-~~~"/>
        <vers num="1.98" edition=":~~-~~~"/>
        <vers num="1.99" edition=":~~-~~~"/>
        <vers num="1.100" edition=":~~-~~~"/>
        <vers num="1.101" edition=":~~-~~~"/>
        <vers num="1.102" edition=":~~-~~~"/>
        <vers num="1.103" edition=":~~-~~~"/>
        <vers num="1.104" edition=":~~-~~~"/>
        <vers num="1.105" edition=":~~-~~~"/>
        <vers num="1.106" edition=":~~-~~~"/>
        <vers num="1.107" edition=":~~-~~~"/>
        <vers num="1.108" edition=":~~-~~~"/>
        <vers num="1.109" edition=":~~-~~~"/>
        <vers num="1.110" edition=":~~-~~~"/>
        <vers num="1.111" edition=":~~-~~~"/>
        <vers num="1.112" edition=":~~-~~~"/>
        <vers num="1.113" edition=":~~-~~~"/>
        <vers num="1.114" edition=":~~-~~~"/>
        <vers num="1.115" edition=":~~-~~~"/>
        <vers num="1.116" edition=":~~-~~~"/>
        <vers num="1.117" edition=":~~-~~~"/>
        <vers num="1.118" edition=":~~-~~~"/>
        <vers num="1.119" edition=":~~-~~~"/>
        <vers num="1.120" edition=":~~-~~~"/>
        <vers num="1.121" edition=":~~-~~~"/>
        <vers num="1.122" edition=":~~-~~~"/>
        <vers num="1.123" edition=":~~-~~~"/>
        <vers num="1.124" edition=":~~-~~~"/>
        <vers num="1.125" edition=":~~-~~~"/>
        <vers num="1.126" edition=":~~-~~~"/>
        <vers num="1.127" edition=":~~-~~~"/>
        <vers num="1.128" edition=":~~-~~~"/>
        <vers num="1.129" edition=":~~-~~~"/>
        <vers num="1.130" edition=":~~-~~~"/>
        <vers num="1.131" edition=":~~-~~~"/>
        <vers num="1.132" edition=":~~-~~~"/>
        <vers num="1.133" edition=":~~-~~~"/>
        <vers num="1.134" edition=":~~-~~~"/>
        <vers num="1.135" edition=":~~-~~~"/>
        <vers num="1.136" edition=":~~-~~~"/>
        <vers num="1.137" edition=":~~-~~~"/>
        <vers num="1.138" edition=":~~-~~~"/>
        <vers num="1.139" edition=":~~-~~~"/>
        <vers num="1.140" edition=":~~-~~~"/>
        <vers num="1.141" edition=":~~-~~~"/>
        <vers num="1.142" edition=":~~-~~~"/>
        <vers num="1.143" edition=":~~-~~~"/>
        <vers num="1.144" edition=":~~-~~~"/>
        <vers num="1.145" edition=":~~-~~~"/>
        <vers num="1.146" edition=":~~-~~~"/>
        <vers num="1.147" edition=":~~-~~~"/>
        <vers num="1.148" edition=":~~-~~~"/>
        <vers num="1.149" edition=":~~-~~~"/>
        <vers num="1.150" edition=":~~-~~~"/>
        <vers num="1.151" edition=":~~-~~~"/>
        <vers num="1.152" edition=":~~-~~~"/>
        <vers num="1.153" edition=":~~-~~~"/>
        <vers num="1.154" edition=":~~-~~~"/>
        <vers num="1.155" edition=":~~-~~~"/>
        <vers num="1.156" edition=":~~-~~~"/>
        <vers num="1.157" edition=":~~-~~~"/>
        <vers num="1.158" edition=":~~-~~~"/>
        <vers num="1.159" edition=":~~-~~~"/>
        <vers num="1.160" edition=":~~-~~~"/>
        <vers num="1.161" edition=":~~-~~~"/>
        <vers num="1.162" edition=":~~-~~~"/>
        <vers num="1.163" edition=":~~-~~~"/>
        <vers num="1.164" edition=":~~-~~~"/>
        <vers num="1.165" edition=":~~-~~~"/>
        <vers num="1.166" edition=":~~-~~~"/>
        <vers num="1.167" edition=":~~-~~~"/>
        <vers num="1.168" edition=":~~-~~~"/>
        <vers num="1.169" edition=":~~-~~~"/>
        <vers num="1.170" edition=":~~-~~~"/>
        <vers num="1.171" edition=":~~-~~~"/>
        <vers num="1.172" edition=":~~-~~~"/>
        <vers num="1.173" edition=":~~-~~~"/>
        <vers num="1.174" edition=":~~-~~~"/>
        <vers num="1.175" edition=":~~-~~~"/>
        <vers num="1.176" edition=":~~-~~~"/>
        <vers num="1.177" edition=":~~-~~~"/>
        <vers num="1.178" edition=":~~-~~~"/>
        <vers num="1.179" edition=":~~-~~~"/>
        <vers num="1.180" edition=":~~-~~~"/>
        <vers num="1.181" edition=":~~-~~~"/>
        <vers num="1.182" edition=":~~-~~~"/>
        <vers num="1.183" edition=":~~-~~~"/>
        <vers num="1.184" edition=":~~-~~~"/>
        <vers num="1.185" edition=":~~-~~~"/>
        <vers num="1.186" edition=":~~-~~~"/>
        <vers num="1.187" edition=":~~-~~~"/>
        <vers num="1.188" edition=":~~-~~~"/>
        <vers num="1.189" edition=":~~-~~~"/>
        <vers num="1.190" edition=":~~-~~~"/>
        <vers num="1.191" edition=":~~-~~~"/>
        <vers num="1.192" edition=":~~-~~~"/>
        <vers num="1.193" edition=":~~-~~~"/>
        <vers num="1.194" edition=":~~-~~~"/>
        <vers num="1.195" edition=":~~-~~~"/>
        <vers num="1.196" edition=":~~-~~~"/>
        <vers num="1.197" edition=":~~-~~~"/>
        <vers num="1.198" edition=":~~-~~~"/>
        <vers num="1.199" edition=":~~-~~~"/>
        <vers num="1.200" edition=":~~-~~~"/>
        <vers num="1.201" edition=":~~-~~~"/>
        <vers num="1.202" edition=":~~-~~~"/>
        <vers num="1.203" edition=":~~-~~~"/>
        <vers num="1.204" edition=":~~-~~~"/>
        <vers num="1.205" edition=":~~-~~~"/>
        <vers num="1.206" edition=":~~-~~~"/>
        <vers num="1.207" edition=":~~-~~~"/>
        <vers num="1.208" edition=":~~-~~~"/>
        <vers num="1.209" edition=":~~-~~~"/>
        <vers num="1.210" edition=":~~-~~~"/>
        <vers num="1.211" edition=":~~-~~~"/>
        <vers num="1.212" edition=":~~-~~~"/>
        <vers num="1.213" edition=":~~-~~~"/>
        <vers num="1.214" edition=":~~-~~~"/>
        <vers num="1.215" edition=":~~-~~~"/>
        <vers num="1.216" edition=":~~-~~~"/>
        <vers num="1.217" edition=":~~-~~~"/>
        <vers num="1.218" edition=":~~-~~~"/>
        <vers num="1.219" edition=":~~-~~~"/>
        <vers num="1.220" edition=":~~-~~~"/>
        <vers num="1.221" edition=":~~-~~~"/>
        <vers num="1.222" edition=":~~-~~~"/>
        <vers num="1.223" edition=":~~-~~~"/>
        <vers num="1.224" edition=":~~-~~~"/>
        <vers num="1.225" edition=":~~-~~~"/>
        <vers num="1.226" edition=":~~-~~~"/>
        <vers num="1.227" edition=":~~-~~~"/>
        <vers num="1.228" edition=":~~-~~~"/>
        <vers num="1.229" edition=":~~-~~~"/>
        <vers num="1.230" edition=":~~-~~~"/>
        <vers num="1.231" edition=":~~-~~~"/>
        <vers num="1.232" edition=":~~-~~~"/>
        <vers num="1.233" edition=":~~-~~~"/>
        <vers num="1.234" edition=":~~-~~~"/>
        <vers num="1.235" edition=":~~-~~~"/>
        <vers num="1.236" edition=":~~-~~~"/>
        <vers num="1.237" edition=":~~-~~~"/>
        <vers num="1.238" edition=":~~-~~~"/>
        <vers num="1.239" edition=":~~-~~~"/>
        <vers num="1.240" edition=":~~-~~~"/>
        <vers num="1.241" edition=":~~-~~~"/>
        <vers num="1.242" edition=":~~-~~~"/>
        <vers num="1.243" edition=":~~-~~~"/>
        <vers num="1.244" edition=":~~-~~~"/>
        <vers num="1.245" edition=":~~-~~~"/>
        <vers num="1.247" edition=":~~-~~~"/>
        <vers num="1.248" edition=":~~-~~~"/>
        <vers num="1.249" edition=":~~-~~~"/>
        <vers num="1.250" edition=":~~-~~~"/>
        <vers num="1.251" edition=":~~-~~~"/>
        <vers num="1.252" edition=":~~-~~~"/>
        <vers num="1.253" edition=":~~-~~~"/>
        <vers num="1.254" edition=":~~-~~~"/>
        <vers num="1.255" edition=":~~-~~~"/>
        <vers num="1.256" edition=":~~-~~~"/>
        <vers num="1.257" edition=":~~-~~~"/>
        <vers num="1.258" edition=":~~-~~~"/>
        <vers num="1.259" edition=":~~-~~~"/>
        <vers num="1.260" edition=":~~-~~~"/>
        <vers num="1.261" edition=":~~-~~~"/>
        <vers num="1.262" edition=":~~-~~~"/>
        <vers num="1.263" edition=":~~-~~~"/>
        <vers num="1.264" edition=":~~-~~~"/>
        <vers num="1.265" edition=":~~-~~~"/>
        <vers num="1.266" edition=":~~-~~~"/>
        <vers num="1.267" edition=":~~-~~~"/>
        <vers num="1.268" edition=":~~-~~~"/>
        <vers num="1.269" edition=":~~-~~~"/>
        <vers num="1.270" edition=":~~-~~~"/>
        <vers num="1.271" edition=":~~-~~~"/>
        <vers num="1.272" edition=":~~-~~~"/>
        <vers num="1.273" edition=":~~-~~~"/>
        <vers num="1.274" edition=":~~-~~~"/>
        <vers num="1.275" edition=":~~-~~~"/>
        <vers num="1.276" edition=":~~-~~~"/>
        <vers num="1.277" edition=":~~-~~~"/>
        <vers num="1.278" edition=":~~-~~~"/>
        <vers num="1.279" edition=":~~-~~~"/>
        <vers num="1.280" edition=":~~-~~~"/>
        <vers num="1.281" edition=":~~-~~~"/>
        <vers num="1.282" edition=":~~-~~~"/>
        <vers num="1.283" edition=":~~-~~~"/>
        <vers num="1.284" edition=":~~-~~~"/>
        <vers num="1.285" edition=":~~-~~~"/>
        <vers num="1.286" edition=":~~-~~~"/>
        <vers num="1.287" edition=":~~-~~~"/>
        <vers num="1.288" edition=":~~-~~~"/>
        <vers num="1.289" edition=":~~-~~~"/>
        <vers num="1.290" edition=":~~-~~~"/>
        <vers num="1.291" edition=":~~-~~~"/>
        <vers num="1.292" edition=":~~-~~~"/>
        <vers num="1.293" edition=":~~-~~~"/>
        <vers num="1.294" edition=":~~-~~~"/>
        <vers num="1.295" edition=":~~-~~~"/>
        <vers num="1.296" edition=":~~-~~~"/>
        <vers num="1.297" edition=":~~-~~~"/>
        <vers num="1.298" edition=":~~-~~~"/>
        <vers num="1.299" edition=":~~-~~~"/>
        <vers num="1.300" edition=":~~-~~~"/>
        <vers num="1.301" edition=":~~-~~~"/>
        <vers num="1.302" edition=":~~-~~~"/>
        <vers num="1.303" edition=":~~-~~~"/>
        <vers num="1.304" edition=":~~-~~~"/>
        <vers num="1.305" edition=":~~-~~~"/>
        <vers num="1.306" edition=":~~-~~~"/>
        <vers num="1.307" edition=":~~-~~~"/>
        <vers num="1.308" edition=":~~-~~~"/>
        <vers num="1.309" edition=":~~-~~~"/>
        <vers num="1.310" edition=":~~-~~~"/>
        <vers num="1.311" edition=":~~-~~~"/>
        <vers num="1.312" edition=":~~-~~~"/>
        <vers num="1.313" edition=":~~-~~~"/>
        <vers num="1.314" edition=":~~-~~~"/>
        <vers num="1.315" edition=":~~-~~~"/>
        <vers num="1.316" edition=":~~-~~~"/>
        <vers num="1.317" edition=":~~-~~~"/>
        <vers num="1.318" edition=":~~-~~~"/>
        <vers num="1.319" edition=":~~-~~~"/>
        <vers num="1.320" edition=":~~-~~~"/>
        <vers num="1.321" edition=":~~-~~~"/>
        <vers num="1.322" edition=":~~-~~~"/>
        <vers num="1.323" edition=":~~-~~~"/>
        <vers num="1.324" edition=":~~-~~~"/>
        <vers num="1.324" edition="rc"/>
        <vers num="1.325" edition=":~~-~~~"/>
        <vers num="1.325" edition="rc"/>
        <vers num="1.326" edition=":~~-~~~"/>
        <vers num="1.327" edition=":~~-~~~"/>
        <vers num="1.327" edition="rc"/>
        <vers num="1.328" edition=":~~-~~~"/>
        <vers num="1.328" edition="rc"/>
        <vers num="1.329" edition=":~~-~~~"/>
        <vers num="1.330" edition=":~~-~~~"/>
        <vers num="1.331" edition=":~~-~~~"/>
        <vers num="1.332" edition=":~~-~~~"/>
        <vers num="1.333" edition=":~~-~~~"/>
        <vers num="1.334" edition=":~~-~~~"/>
        <vers num="1.335" edition=":~~-~~~"/>
        <vers num="1.336" edition=":~~-~~~"/>
        <vers num="1.337" edition=":~~-~~~"/>
        <vers num="1.338" edition=":~~-~~~"/>
        <vers num="1.339" edition=":~~-~~~"/>
        <vers num="1.340" edition=":~~-~~~"/>
        <vers num="1.341" edition=":~~-~~~"/>
        <vers num="1.342" edition=":~~-~~~"/>
        <vers num="1.343" edition=":~~-~~~"/>
        <vers num="1.344" edition=":~~-~~~"/>
        <vers num="1.345" edition=":~~-~~~"/>
        <vers num="1.346" edition=":~~-~~~"/>
        <vers num="1.347" edition=":~~-~~~"/>
        <vers num="1.348" edition=":~~-~~~"/>
        <vers num="1.349" edition=":~~-~~~"/>
        <vers num="1.350" edition=":~~-~~~"/>
        <vers num="1.351" edition=":~~-~~~"/>
        <vers num="1.352" edition=":~~-~~~"/>
        <vers num="1.353" edition=":~~-~~~"/>
        <vers num="1.354" edition=":~~-~~~"/>
        <vers num="1.355" edition=":~~-~~~"/>
        <vers num="1.356" edition=":~~-~~~"/>
        <vers num="1.357" edition=":~~-~~~"/>
        <vers num="1.358" edition=":~~-~~~"/>
        <vers num="1.359" edition=":~~-~~~"/>
        <vers num="1.360" edition=":~~-~~~"/>
        <vers num="1.361" edition=":~~-~~~"/>
        <vers num="1.362" edition=":~~-~~~"/>
        <vers num="1.363" edition=":~~-~~~"/>
        <vers num="1.364" edition=":~~-~~~"/>
        <vers num="1.365" edition=":~~-~~~"/>
        <vers num="1.366" edition=":~~-~~~"/>
        <vers num="1.367" edition=":~~-~~~"/>
        <vers num="1.368" edition=":~~-~~~"/>
        <vers num="1.369" edition=":~~-~~~"/>
        <vers num="1.370" edition=":~~-~~~"/>
        <vers num="1.371" edition=":~~-~~~"/>
        <vers num="1.372" edition=":~~-~~~"/>
        <vers num="1.373" edition=":~~-~~~"/>
        <vers num="1.374" edition=":~~-~~~"/>
        <vers num="1.375" edition=":~~-~~~"/>
        <vers num="1.376" edition=":~~-~~~"/>
        <vers num="1.377" edition=":~~-~~~"/>
        <vers num="1.378" edition=":~~-~~~"/>
        <vers num="1.379" edition=":~~-~~~"/>
        <vers num="1.380" edition=":~~-~~~"/>
        <vers num="1.381" edition=":~~-~~~"/>
        <vers num="1.382" edition=":~~-~~~"/>
        <vers num="1.383" edition=":~~-~~~"/>
        <vers num="1.384" edition=":~~-~~~"/>
        <vers num="1.385" edition=":~~-~~~"/>
        <vers num="1.386" edition=":~~-~~~"/>
        <vers num="1.387" edition=":~~-~~~"/>
        <vers num="1.388" edition=":~~-~~~"/>
        <vers num="1.389" edition=":~~-~~~"/>
        <vers num="1.390" edition=":~~-~~~"/>
        <vers num="1.391" edition=":~~-~~~"/>
        <vers num="1.392" edition=":~~-~~~"/>
        <vers num="1.393" edition=":~~-~~~"/>
        <vers num="1.394" edition=":~~-~~~"/>
        <vers num="1.395" edition=":~~-~~~"/>
        <vers num="1.395.1" edition=":~~-~~~"/>
        <vers num="1.396" edition=":~~-~~~"/>
        <vers num="1.397" edition=":~~-~~~"/>
        <vers num="1.398" edition=":~~-~~~"/>
        <vers num="1.399" edition=":~~-~~~"/>
        <vers num="1.400" edition=":~~-~~~"/>
        <vers num="1.401" edition=":~~-~~~"/>
        <vers num="1.402" edition=":~~-~~~"/>
        <vers num="1.403" edition=":~~-~~~"/>
        <vers num="1.404" edition=":~~-~~~"/>
        <vers num="1.405" edition=":~~-~~~"/>
        <vers num="1.406" edition=":~~-~~~"/>
        <vers num="1.407" edition=":~~-~~~"/>
        <vers num="1.408" edition=":~~-~~~"/>
        <vers num="1.408.1" edition=":~~lts~~~"/>
        <vers num="1.408.2" edition=":~~lts~~~"/>
        <vers num="1.408.3" edition=":~~lts~~~"/>
        <vers num="1.409" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~-~~~"/>
        <vers num="1.409.1" edition=":~~lts~~~"/>
        <vers num="1.409.1" edition="rc1"/>
        <vers num="1.409.2" edition=":~~lts~~~"/>
        <vers num="1.409.2" edition="-"/>
        <vers num="1.409.2" edition="rc"/>
        <vers num="1.409.3" edition=":~~lts~~~"/>
        <vers num="1.410" edition=":~~-~~~"/>
        <vers num="1.411" edition=":~~-~~~"/>
        <vers num="1.412" edition=":~~-~~~"/>
        <vers num="1.413" edition=":~~-~~~"/>
        <vers num="1.414" edition=":~~-~~~"/>
        <vers num="1.415" edition=":~~-~~~"/>
        <vers num="1.416" edition=":~~-~~~"/>
        <vers num="1.417" edition=":~~-~~~"/>
        <vers num="1.418" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~-~~~"/>
        <vers num="1.419" edition=":~~lts~~~"/>
        <vers num="1.420" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~-~~~"/>
        <vers num="1.421" edition=":~~lts~~~"/>
        <vers num="1.422" edition=":~~-~~~"/>
        <vers num="1.423" edition=":~~-~~~"/>
        <vers num="1.424" edition=":~~-~~~"/>
        <vers num="1.424" edition="rc2"/>
        <vers num="1.424.1" edition=":~~lts~~~"/>
        <vers num="1.424.1" edition="-"/>
        <vers num="1.424.1" edition="rc1"/>
        <vers num="1.424.1" edition="rc2"/>
        <vers num="1.424.1" edition="rc3"/>
        <vers num="1.424.2" edition=":~~lts~~~"/>
        <vers num="1.424.2" edition="-"/>
        <vers num="1.424.2" edition="rc1"/>
        <vers num="1.424.2" edition="rc2"/>
        <vers num="1.424.2" edition="rc3"/>
        <vers num="1.424.3" edition=":~~lts~~~"/>
        <vers num="1.424.3" edition="-"/>
        <vers num="1.424.3" edition="rc2"/>
        <vers num="1.424.4" edition=":~~lts~~~"/>
        <vers num="1.424.5" edition=":~~lts~~~"/>
        <vers num="1.424.6" edition=":~~lts~~~"/>
        <vers num="1.425" edition=":~~-~~~"/>
        <vers num="1.426" edition=":~~-~~~"/>
        <vers num="1.427" edition=":~~-~~~"/>
        <vers num="1.428" edition=":~~-~~~"/>
        <vers num="1.429" edition=":~~-~~~"/>
        <vers num="1.430" edition=":~~-~~~"/>
        <vers num="1.431" edition=":~~-~~~"/>
        <vers num="1.432" edition=":~~-~~~"/>
        <vers num="1.433" edition=":~~-~~~"/>
        <vers num="1.434" edition=":~~-~~~"/>
        <vers num="1.435" edition=":~~-~~~"/>
        <vers num="1.436" edition=":~~-~~~"/>
        <vers num="1.437" edition=":~~-~~~"/>
        <vers num="1.438" edition=":~~-~~~"/>
        <vers num="1.439" edition=":~~-~~~"/>
        <vers num="1.440" edition=":~~-~~~"/>
        <vers num="1.441" edition=":~~-~~~"/>
        <vers num="1.442" edition=":~~-~~~"/>
        <vers num="1.443" edition=":~~-~~~"/>
        <vers num="1.444" edition=":~~-~~~"/>
        <vers num="1.445" edition=":~~-~~~"/>
        <vers num="1.446" edition=":~~-~~~"/>
        <vers num="1.447" edition=":~~-~~~"/>
        <vers num="1.447.1" edition=":~~lts~~~"/>
        <vers num="1.447.1" edition="-"/>
        <vers num="1.447.1" edition="rc1"/>
        <vers num="1.447.2" edition=":~~lts~~~"/>
        <vers num="1.448" edition=":~~-~~~"/>
        <vers num="1.449" edition=":~~-~~~"/>
        <vers num="1.450" edition=":~~-~~~"/>
        <vers num="1.451" edition=":~~-~~~"/>
        <vers num="1.452" edition=":~~-~~~"/>
        <vers num="1.453" edition=":~~-~~~"/>
        <vers num="1.454" edition=":~~-~~~"/>
        <vers num="1.455" edition=":~~-~~~"/>
        <vers num="1.456" edition=":~~-~~~"/>
        <vers num="1.457" edition=":~~-~~~"/>
        <vers num="1.458" edition=":~~-~~~"/>
        <vers num="1.459" edition=":~~-~~~"/>
        <vers num="1.460" edition=":~~-~~~"/>
        <vers num="1.461" edition=":~~-~~~"/>
        <vers num="1.462" edition=":~~-~~~"/>
        <vers num="1.463" edition=":~~-~~~"/>
        <vers num="1.464" edition=":~~-~~~"/>
        <vers num="1.465" edition=":~~-~~~"/>
        <vers num="1.466" edition=":~~-~~~"/>
        <vers num="1.466.1" edition=":~~lts~~~"/>
        <vers num="1.466.1" edition="-"/>
        <vers num="1.466.1" edition="rc1"/>
        <vers num="1.466.2" edition=":~~lts~~~"/>
        <vers num="1.467" edition=":~~-~~~"/>
        <vers num="1.468" edition=":~~-~~~"/>
        <vers num="1.469" edition=":~~-~~~"/>
        <vers num="1.470" edition=":~~-~~~"/>
        <vers num="1.471" edition=":~~-~~~"/>
        <vers num="1.472" edition=":~~-~~~"/>
        <vers num="1.473" edition=":~~-~~~"/>
        <vers num="1.474" edition=":~~-~~~"/>
        <vers num="1.475" edition=":~~-~~~"/>
        <vers num="1.476" edition=":~~-~~~"/>
        <vers num="1.477" edition=":~~-~~~"/>
        <vers num="1.478" edition=":~~-~~~"/>
        <vers num="1.479" edition=":~~-~~~"/>
        <vers num="1.480" edition=":~~-~~~"/>
        <vers num="1.480.1" edition=":~~lts~~~"/>
        <vers num="1.480.2" edition=":~~lts~~~"/>
        <vers num="1.480.3" edition=":~~lts~~~"/>
        <vers num="1.480.3.1" edition=":~~-~~~"/>
        <vers num="1.481" edition=":~~-~~~"/>
        <vers num="1.482" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~-~~~"/>
        <vers num="1.483" edition=":~~lts~~~"/>
        <vers num="1.484" edition=":~~-~~~"/>
        <vers num="1.485" edition=":~~-~~~"/>
        <vers num="1.486" edition=":~~-~~~"/>
        <vers num="1.487" edition=":~~-~~~"/>
        <vers num="1.488" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~-~~~"/>
        <vers num="1.489" edition=":~~lts~~~"/>
        <vers num="1.490" edition=":~~-~~~"/>
        <vers num="1.491" edition=":~~-~~~"/>
        <vers num="1.492" edition=":~~-~~~"/>
        <vers num="1.493" edition=":~~-~~~"/>
        <vers num="1.494" edition=":~~-~~~"/>
        <vers num="1.495" edition=":~~-~~~"/>
        <vers num="1.496" edition=":~~-~~~"/>
        <vers num="1.497" edition=":~~-~~~"/>
        <vers num="1.498" edition=":~~-~~~"/>
        <vers num="1.499" edition=":~~-~~~"/>
        <vers num="1.500" edition=":~~-~~~"/>
        <vers num="1.501" edition=":~~-~~~"/>
        <vers num="1.502" edition=":~~-~~~"/>
        <vers num="1.503" edition=":~~-~~~"/>
        <vers num="1.504" edition=":~~-~~~"/>
        <vers num="1.505" edition=":~~-~~~"/>
        <vers num="1.506" edition=":~~-~~~"/>
        <vers num="1.507" edition=":~~-~~~"/>
        <vers num="1.508" edition=":~~-~~~"/>
        <vers num="1.509" edition=":~~-~~~"/>
        <vers num="1.509.1" edition=":~~lts~~~"/>
        <vers num="1.509.2" edition=":~~lts~~~"/>
        <vers num="1.509.3" edition=":~~lts~~~"/>
        <vers num="1.509.4" edition=":~~lts~~~"/>
        <vers num="1.510" edition=":~~-~~~"/>
        <vers num="1.511" edition=":~~-~~~"/>
        <vers num="1.512" edition=":~~-~~~"/>
        <vers num="1.513" edition=":~~-~~~"/>
        <vers num="1.514" edition=":~~-~~~"/>
        <vers num="1.515" edition=":~~-~~~"/>
        <vers num="1.516" edition=":~~-~~~"/>
        <vers num="1.517" edition=":~~-~~~"/>
        <vers num="1.518" edition=":~~-~~~"/>
        <vers num="1.519" edition=":~~-~~~"/>
        <vers num="1.520" edition=":~~-~~~"/>
        <vers num="1.521" edition=":~~-~~~"/>
        <vers num="1.522" edition=":~~-~~~"/>
        <vers num="1.523" edition=":~~-~~~"/>
        <vers num="1.524" edition=":~~-~~~"/>
        <vers num="1.525" edition=":~~-~~~"/>
        <vers num="1.526" edition=":~~-~~~"/>
        <vers num="1.527" edition=":~~-~~~"/>
        <vers num="1.528" edition=":~~-~~~"/>
        <vers num="1.529" edition=":~~-~~~"/>
        <vers num="1.530" edition=":~~-~~~"/>
        <vers num="1.531" edition=":~~-~~~"/>
        <vers num="1.532" edition=":~~-~~~"/>
        <vers num="1.532.1" edition=":~~lts~~~"/>
        <vers num="1.532.2" edition=":~~lts~~~"/>
        <vers num="1.532.3" edition=":~~lts~~~"/>
        <vers num="1.533" edition=":~~-~~~"/>
        <vers num="1.534" edition=":~~-~~~"/>
        <vers num="1.535" edition=":~~-~~~"/>
        <vers num="1.536" edition=":~~-~~~"/>
        <vers num="1.537" edition=":~~-~~~"/>
        <vers num="1.538" edition=":~~-~~~"/>
        <vers num="1.539" edition=":~~-~~~"/>
        <vers num="1.540" edition=":~~-~~~"/>
        <vers num="1.541" edition=":~~-~~~"/>
        <vers num="1.542" edition=":~~-~~~"/>
        <vers num="1.543" edition=":~~-~~~"/>
        <vers num="1.544" edition=":~~-~~~"/>
        <vers num="1.545" edition=":~~-~~~"/>
        <vers num="1.546" edition=":~~-~~~"/>
        <vers num="1.547" edition=":~~-~~~"/>
        <vers num="1.548" edition=":~~-~~~"/>
        <vers num="1.549" edition=":~~-~~~"/>
        <vers num="1.550" edition=":~~-~~~"/>
        <vers num="1.551" edition=":~~-~~~"/>
        <vers num="1.552" edition=":~~-~~~"/>
        <vers num="1.553" edition=":~~-~~~"/>
        <vers num="1.554" edition=":~~-~~~"/>
        <vers num="1.554.1" edition=":~~lts~~~"/>
        <vers num="1.554.2" edition=":~~lts~~~"/>
        <vers num="1.554.3" edition=":~~lts~~~"/>
        <vers num="1.555" edition=":~~-~~~"/>
        <vers num="1.556" edition=":~~-~~~"/>
        <vers num="1.557" edition=":~~-~~~"/>
        <vers num="1.558" edition=":~~-~~~"/>
        <vers num="1.559" edition=":~~-~~~"/>
        <vers num="1.560" edition=":~~-~~~"/>
        <vers num="1.561" edition=":~~-~~~"/>
        <vers num="1.562" edition=":~~-~~~"/>
        <vers num="1.563" edition=":~~-~~~"/>
        <vers num="1.564" edition=":~~-~~~"/>
        <vers num="1.565" edition=":~~-~~~"/>
        <vers num="1.565.1" edition=":~~lts~~~"/>
        <vers num="1.565.2" edition=":~~lts~~~"/>
        <vers num="1.565.3" edition=":~~lts~~~"/>
        <vers num="1.566" edition=":~~-~~~"/>
        <vers num="1.567" edition=":~~-~~~"/>
        <vers num="1.568" edition=":~~-~~~"/>
        <vers num="1.569" edition=":~~-~~~"/>
        <vers num="1.570" edition=":~~-~~~"/>
        <vers num="1.571" edition=":~~-~~~"/>
        <vers num="1.572" edition=":~~-~~~"/>
        <vers num="1.573" edition=":~~-~~~"/>
        <vers num="1.574" edition=":~~-~~~"/>
        <vers num="1.575" edition=":~~-~~~"/>
        <vers num="1.576" edition=":~~-~~~"/>
        <vers num="1.577" edition=":~~-~~~"/>
        <vers num="1.578" edition=":~~-~~~"/>
        <vers num="1.579" edition=":~~-~~~"/>
        <vers num="1.580" edition=":~~-~~~"/>
        <vers num="1.580.1" edition=":~~lts~~~"/>
        <vers num="1.580.2" edition=":~~lts~~~"/>
        <vers num="1.580.3" edition=":~~lts~~~"/>
        <vers num="1.581" edition=":~~-~~~"/>
        <vers num="1.582" edition=":~~-~~~"/>
        <vers num="1.583" edition=":~~-~~~"/>
        <vers num="1.584" edition=":~~-~~~"/>
        <vers num="1.585" edition=":~~-~~~"/>
        <vers num="1.586" edition=":~~-~~~"/>
        <vers num="1.587" edition=":~~-~~~"/>
        <vers num="1.588" edition=":~~-~~~"/>
        <vers num="1.589" edition=":~~-~~~"/>
        <vers num="1.590" edition=":~~-~~~"/>
        <vers num="1.591" edition=":~~-~~~"/>
        <vers num="1.592" edition=":~~-~~~"/>
        <vers num="1.593" edition=":~~-~~~"/>
        <vers num="1.594" edition=":~~-~~~"/>
        <vers num="1.595" edition=":~~-~~~"/>
        <vers num="1.596" edition=":~~-~~~"/>
        <vers num="1.596.1" edition=":~~lts~~~"/>
        <vers num="1.596.2" edition=":~~lts~~~"/>
        <vers num="1.596.3" edition=":~~lts~~~"/>
        <vers num="1.597" edition=":~~-~~~"/>
        <vers num="1.598" edition=":~~-~~~"/>
        <vers num="1.599" edition=":~~-~~~"/>
        <vers num="1.600" edition=":~~-~~~"/>
        <vers num="1.601" edition=":~~-~~~"/>
        <vers num="1.602" edition=":~~-~~~"/>
        <vers num="1.603" edition=":~~-~~~"/>
        <vers num="1.604" edition=":~~-~~~"/>
        <vers num="1.605" edition=":~~-~~~"/>
        <vers num="1.606" edition=":~~-~~~"/>
        <vers num="1.607" edition=":~~-~~~"/>
        <vers num="1.608" edition=":~~-~~~"/>
        <vers num="1.609" edition=":~~-~~~"/>
        <vers num="1.609.1" edition=":~~lts~~~"/>
        <vers num="1.609.2" edition=":~~lts~~~"/>
        <vers num="1.609.3" edition=":~~lts~~~"/>
        <vers num="1.610" edition=":~~-~~~"/>
        <vers num="1.611" edition=":~~-~~~"/>
        <vers num="1.612" edition=":~~-~~~"/>
        <vers num="1.613" edition=":~~-~~~"/>
        <vers num="1.614" edition=":~~-~~~"/>
        <vers num="1.615" edition=":~~-~~~"/>
        <vers num="1.616" edition=":~~-~~~"/>
        <vers num="1.617" edition=":~~-~~~"/>
        <vers num="1.618" edition=":~~-~~~"/>
        <vers num="1.619" edition=":~~-~~~"/>
        <vers num="1.620" edition=":~~-~~~"/>
        <vers num="1.621" edition=":~~-~~~"/>
        <vers num="1.622" edition=":~~-~~~"/>
        <vers num="1.623" edition=":~~-~~~"/>
        <vers num="1.624" edition=":~~-~~~"/>
        <vers num="1.625" edition=":~~-~~~"/>
        <vers num="1.625.1" edition=":~~lts~~~"/>
        <vers num="1.625.2" edition=":~~lts~~~"/>
        <vers num="1.625.3" edition=":~~lts~~~"/>
        <vers num="1.626" edition=":~~-~~~"/>
        <vers num="1.627" edition=":~~-~~~"/>
        <vers num="1.628" edition=":~~-~~~"/>
        <vers num="1.629" edition=":~~-~~~"/>
        <vers num="1.630" edition=":~~-~~~"/>
        <vers num="1.631" edition=":~~-~~~"/>
        <vers num="1.632" edition=":~~-~~~"/>
        <vers num="1.633" edition=":~~-~~~"/>
        <vers num="1.634" edition=":~~-~~~"/>
        <vers num="1.635" edition=":~~-~~~"/>
        <vers num="1.636" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~-~~~"/>
        <vers num="1.637" edition=":~~lts~~~"/>
        <vers num="1.638" edition=":~~-~~~"/>
        <vers num="1.639" edition=":~~-~~~"/>
        <vers num="1.640" edition=":~~-~~~"/>
        <vers num="1.641" edition=":~~-~~~"/>
        <vers num="1.642" edition=":~~-~~~"/>
        <vers num="1.642.1" edition=":~~lts~~~"/>
        <vers num="1.642.2" edition=":~~lts~~~"/>
        <vers num="1.642.3" edition=":~~lts~~~"/>
        <vers num="1.642.4" edition=":~~lts~~~"/>
        <vers num="1.643" edition=":~~-~~~"/>
        <vers num="1.644" edition=":~~-~~~"/>
        <vers num="1.645" edition=":~~-~~~"/>
        <vers num="1.646" edition=":~~-~~~"/>
        <vers num="1.647" edition=":~~-~~~"/>
        <vers num="1.648" edition=":~~-~~~"/>
        <vers num="1.649" edition=":~~-~~~"/>
        <vers num="1.650" edition=":~~-~~~"/>
        <vers num="1.651" edition=":~~-~~~"/>
        <vers num="1.651.1" edition=":~~lts~~~"/>
        <vers num="1.651.2" edition=":~~lts~~~"/>
        <vers num="1.651.3" edition=":~~lts~~~"/>
        <vers num="1.652" edition=":~~-~~~"/>
        <vers num="1.653" edition=":~~-~~~"/>
        <vers num="1.654" edition=":~~-~~~"/>
        <vers num="1.655" edition=":~~-~~~"/>
        <vers num="1.656" edition=":~~-~~~"/>
        <vers num="1.657" edition=":~~-~~~"/>
        <vers num="1.658" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~-~~~"/>
        <vers num="2.0" edition=":~~lts~~~"/>
        <vers num="2.1" edition=":~~-~~~"/>
        <vers num="2.1.58" edition=":~~-~~~"/>
        <vers num="2.2" edition=":~~-~~~"/>
        <vers num="2.3" edition=":~~-~~~"/>
        <vers num="2.4" edition=":~~-~~~"/>
        <vers num="2.5" edition=":~~-~~~"/>
        <vers num="2.6" edition=":~~-~~~"/>
        <vers num="2.7" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~-~~~"/>
        <vers num="2.7.1" edition=":~~lts~~~"/>
        <vers num="2.7.2" edition=":~~-~~~"/>
        <vers num="2.7.2" edition=":~~lts~~~"/>
        <vers num="2.7.3" edition=":~~-~~~"/>
        <vers num="2.7.3" edition=":~~lts~~~"/>
        <vers num="2.7.4" edition=":~~-~~~"/>
        <vers num="2.7.4" edition=":~~lts~~~"/>
        <vers num="2.8" edition=":~~-~~~"/>
        <vers num="2.9" edition=":~~-~~~"/>
        <vers num="2.10" edition=":~~-~~~"/>
        <vers num="2.11" edition=":~~-~~~"/>
        <vers num="2.12" edition=":~~-~~~"/>
        <vers num="2.13" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~-~~~"/>
        <vers num="2.14" edition=":~~lts~~~"/>
        <vers num="2.15" edition=":~~-~~~"/>
        <vers num="2.15" edition=":~~lts~~~"/>
        <vers num="2.16" edition=":~~-~~~"/>
        <vers num="2.17" edition=":~~-~~~"/>
        <vers num="2.18" edition=":~~-~~~"/>
        <vers num="2.19" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~-~~~"/>
        <vers num="2.19.1" edition=":~~lts~~~"/>
        <vers num="2.19.2" edition=":~~lts~~~"/>
        <vers num="2.19.3" edition=":~~-~~~"/>
        <vers num="2.19.3" edition=":~~lts~~~"/>
        <vers num="2.19.4" edition=":~~-~~~"/>
        <vers num="2.19.4" edition=":~~lts~~~"/>
        <vers num="2.20" edition=":~~-~~~"/>
        <vers num="2.20" edition=":~~lts~~~"/>
        <vers num="2.21" edition=":~~-~~~"/>
        <vers num="2.22" edition=":~~-~~~"/>
        <vers num="2.23" edition=":~~-~~~"/>
        <vers num="2.24" edition=":~~-~~~"/>
        <vers num="2.25" edition=":~~-~~~"/>
        <vers num="2.26" edition=":~~-~~~"/>
        <vers num="2.27" edition=":~~-~~~"/>
        <vers num="2.28" edition=":~~-~~~"/>
        <vers num="2.29" edition=":~~-~~~"/>
        <vers num="2.30" edition=":~~-~~~"/>
        <vers num="2.31" edition=":~~-~~~"/>
        <vers num="2.32" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~-~~~"/>
        <vers num="2.32.1" edition=":~~lts~~~"/>
        <vers num="2.32.2" edition=":~~-~~~"/>
        <vers num="2.32.2" edition=":~~lts~~~"/>
        <vers num="2.32.3" edition=":~~-~~~"/>
        <vers num="2.32.3" edition=":~~lts~~~"/>
        <vers num="2.33" edition=":~~-~~~"/>
        <vers num="2.34" edition=":~~-~~~"/>
        <vers num="2.35" edition=":~~-~~~"/>
        <vers num="2.36" edition=":~~-~~~"/>
        <vers num="2.37" edition=":~~-~~~"/>
        <vers num="2.38" edition=":~~-~~~"/>
        <vers num="2.39" edition=":~~-~~~"/>
        <vers num="2.40" edition=":~~-~~~"/>
        <vers num="2.41" edition=":~~-~~~"/>
        <vers num="2.42" edition=":~~-~~~"/>
        <vers num="2.43" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2614" seq="2017-2614" published="2018-07-27" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">When updating a password in the rhvm database the ovirt-aaa-jdbc-tool tools before 1.1.3 fail to correctly check for the current password if it is expired. This would allow access to an attacker with access to change the password on accounts with expired passwords, gaining access to those accounts.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0257.html" adv="1">RHSA-2017:0257</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2614" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2614</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2616" seq="2017-2616" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A race condition was found in util-linux before 2.32.1 in the way su handled the management of child processes. A local authenticated attacker could use this flaw to kill other processes with root privileges under specific conditions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2017-0654.html" adv="1">RHSA-2017:0654</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/96404" adv="1">96404</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038271" adv="1">1038271</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0907" adv="1">RHSA-2017:0907</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2616" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2616</ref>
      <ref source="CONFIRM" url="https://github.com/karelzak/util-linux/commit/dffab154d29a288aa171ff50263ecc8f2e14a891" adv="1" patch="1">https://github.com/karelzak/util-linux/commit/dffab154d29a288aa171ff50263ecc8f2e14a891</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201706-02" adv="1">GLSA-201706-02</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3793" adv="1">DSA-3793</ref>
    </refs>
    <vuln_soft>
      <prod name="util-linux" vendor="util-linux_project">
        <vers num="2.24.2-1"/>
        <vers num="2.29"/>
        <vers num="2.29.1"/>
        <vers num="2.29.2"/>
        <vers num="2.30"/>
        <vers num="2.30.1"/>
        <vers num="2.30.2"/>
        <vers num="2.31"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2017-2617" seq="2017-2617" published="2018-05-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">hawtio before version 1.5.5 is vulnerable to remote code execution via file upload. An attacker could use this vulnerability to upload a crafted file which could be executed on a target machine where hawtio is deployed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96036" adv="1">96036</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0319" adv="1">RHSA-2018:0319</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2617" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2617</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2017-2618" seq="2017-2618" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A flaw was found in the Linux kernel's handling of clearing SELinux attributes on /proc/pid/attr files before 4.9.10. An empty (null) write to this file can crash the system by causing the system to attempt to access unmapped kernel memory.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/96272" adv="1">96272</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0931" adv="1">RHSA-2017:0931</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0932" adv="1">RHSA-2017:0932</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2017:0933" adv="1">RHSA-2017:0933</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2618" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2017-2618</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=0c461cb727d146c9ef2d3e86214f498b78b7d125" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=0c461cb727d146c9ef2d3e86214f498b78b7d125</ref>
      <ref source="MLIST" url="https://marc.info/?l=selinux&amp;m=148588165923772&amp;w=2" adv="1" patch="1">[selinux] 20170131 [PATCH] selinux: fix off-by-one in setprocattr</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2017/dsa-3791" adv="1">DSA-3791</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.