{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:0295d57b-1b26-5866-a410-8139ef32681b",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-messaging",
      "version": "5.3.39-tuxcare.23",
      "purl": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:4dd12657-0579-5fce-adad-551780b2100f",
      "id": "CVE-2016-1000027",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0ee1552a-977b-50ea-830c-4fc982522bd7",
      "id": "CVE-2022-22968",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2022-22968 does not affect version 5.3.39-tuxcare.23 of org.springframework:spring-messaging. Spring version 5.3.39 is not affected to CVE-2022-22968 as fix has been already already backported by the original developers"
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b9721ff9-3425-5554-98a9-5737a9385372",
      "id": "CVE-2024-38816",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:95294fc7-3a60-5616-9ba9-f466267eb804",
      "id": "CVE-2024-38819",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f7b2d76e-289f-5fe9-bae3-030eec42f159",
      "id": "CVE-2024-38820",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7990be56-21bd-5867-a6e7-a1e5f3edfebe",
      "id": "CVE-2024-38828",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38828 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5868b6e1-6cbf-5146-8a70-43ef4b5eb0ad",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4c15a965-b6ec-59b7-a43d-bf278f0a5eeb",
      "id": "CVE-2025-41234",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2025-41234 is a false positive for org.springframework:spring-messaging 5.3.39-tuxcare.23."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:55a8a539-44e6-5e97-8793-8a31c7164a0d",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bdc15608-c1dd-504b-b76a-f1f7f4db8ca7",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9ecf1c5-3716-5275-8b66-3c17f4697bef",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3157b208-82b7-519d-b965-ba3f7091b3e0",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:001de247-4541-5f7d-8200-7e71bf5689d7",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f4569bf1-0f51-56d9-aad5-c7c510c1f012",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e179404a-fa18-52dc-bce9-e8cc565a65a9",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:37d4b592-b4bb-52bd-ad99-2a0d3b81b077",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:37e2158c-8f78-551c-85dc-cfe85102b09c",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:af27361f-f7c6-5086-8169-7de37c6545c2",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c8205781-197d-5b04-9b71-ec52f70444fb",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41840 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:35f8e5a0-99cc-5b0c-ab07-49cdc74fd48d",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ae6696e4-a055-5a2c-ad49-6880632cb2c5",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a13ad135-50b3-515c-9f32-ed8bf0ec1174",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41843 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:867e759d-1586-5a1f-9dfc-bb44a0e43668",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8202bf31-abdb-541b-b0a6-1da777b12548",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3d5208f9-253e-5ac1-bbb7-b89770801ebe",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cff55f9e-2d59-51f3-8d1b-1e0c1ae0da61",
      "id": "CVE-2026-41847",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41847 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c397913d-aa22-5042-b8de-9791f925e2a0",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41848 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ec7e6df8-fbf3-598e-b0b7-0ac162436e80",
      "id": "CVE-2026-41849",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41849 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:695d3928-1477-5455-b8ff-ddc23a184cdc",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dfe8d1ee-ff4b-5eb8-acff-ef0f0e89b6ac",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41851 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ef88ec5-f57b-5ed9-9467-402c83e5829f",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01b8da78-d50f-5859-9d30-1f450119ff61",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:15957eba-c260-5c31-a544-04caa0966b83",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:264e8778-88f8-57e4-bb85-8b72bad3813e",
      "id": "CVE-2026-41855",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ef77d3a2-044f-56a0-9e40-25f1596963a2",
      "id": "CVE-2026-47884",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7a91c646-7b80-56ed-a4e1-bc4ab2275870",
      "id": "CVE-2026-47886",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3d7cd8cc-bb5f-5009-bf59-4ecdce9db8f2",
      "id": "CVE-2026-47887",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee60c61d-1338-5d52-be74-c32df638fe1f",
      "id": "CVE-2026-47888",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:03b4c9a5-beaf-5692-8b6a-af276f183a90",
      "id": "CVE-2026-47891",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bae264e1-2b86-5bab-bdf8-d1f3bdb0a69b",
      "id": "CVE-2026-47892",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:df008187-5e66-5489-91eb-ef49667fc164",
      "id": "CVE-2026-47893",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0b8e01e1-f4ee-5b3f-8489-0f43dc17b6b4",
      "id": "CVE-2026-59280",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:43fa935e-cfa5-5f13-89c4-78154d709d5a",
      "id": "CVE-2026-59281",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:644138f1-d1c8-5a94-a393-01b056155a9d",
      "id": "CVE-2026-59282",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4cbfd13c-6064-57fa-bfa8-9be01630981e",
      "id": "CVE-2026-59283",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6a0f4b13-dbe4-5293-b82a-bed15850af4e",
      "id": "CVE-2026-59313",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:76342768-3ca4-5637-9fb5-8df825fcbef6",
      "id": "CVE-2026-59314",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 5.3.39-tuxcare.23 of org.springframework:spring-messaging."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-messaging@5.3.39-tuxcare.23"
    }
  ]
}