{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:30742eb9-2d5f-545f-9cd3-ed4bef51c5f3",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-web",
      "version": "5.3.31-tuxcare.14",
      "purl": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:6b107e2e-48ea-57ef-afc2-8cb92bb505da",
      "id": "CVE-2016-1000027",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:454460d4-83dc-5c80-8730-a4a3494808b2",
      "id": "CVE-2024-22243",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dc228465-a2c9-5287-a0ba-61f9960f8396",
      "id": "CVE-2024-22259",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22259 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8ca199ff-fabc-5b35-981d-3cf1a3e6cb70",
      "id": "CVE-2024-22262",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22262 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c49e6205-2a56-5b3c-9ec2-40cd4ed9d418",
      "id": "CVE-2024-38808",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38808 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c2e93220-dbcf-56d7-a181-01df91a79d2b",
      "id": "CVE-2024-38809",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7d9c53ed-7d8d-5806-b406-ae4a1c6784e0",
      "id": "CVE-2024-38816",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c2d1dd3a-02bc-56ff-ac1c-5b7b50405c74",
      "id": "CVE-2024-38819",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cfb0d0a2-9fa3-5dcc-8d73-037e001a9f34",
      "id": "CVE-2024-38820",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:966de28b-3d57-5fd0-9a8a-a8382cbf2492",
      "id": "CVE-2024-38828",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38828 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:acb1153d-5ff8-5679-90c8-e6a4dbd8a3e5",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:95f7bd15-cbcb-55f3-9125-4d2d9983499a",
      "id": "CVE-2025-41234",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2025-41234 is a false positive for org.springframework:spring-web 5.3.31-tuxcare.14."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:431c73bd-83c0-532b-9403-c46e2b07925a",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6a9d9c3e-aa94-5a15-a37a-1f18c2eb6c1f",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9296563-e128-56b5-9277-9d4c52f241ce",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f0ebeca8-a3d8-5a66-b380-648b97c5db7e",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:45e5bad3-7505-5833-b971-5967f205a174",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:04a5e4cb-789d-5a39-87ab-af81688cdba4",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dab4f686-fde8-5a56-b557-d78c11246517",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c281873a-4dc4-5f04-999f-6a7bed82d5e8",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ca0ecb53-1ff3-5a6b-83fe-ae65fa8b6c09",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:25f3211d-3785-5d83-9059-80718103b9c2",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51fec3ca-e518-50b7-a300-363b163a8315",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-41840 does not affect version 5.3.31-tuxcare.14 of org.springframework:spring-web. already_fixed \u2014 The target repository (Spring Framework 5.3.31-tuxcare.3) already contains the complete fix for CVE-2026-41840. Both required doOnDiscard handlers were applied via commit 615477c88f (labeled as CVE-2026-22740 backport) merged on May 4, 2026. The code changes are byte-for-byte identical to the upstream patches."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7de99524-d3b7-56a4-a55e-4154f595ce6a",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:38358552-7307-5bd9-9963-90f4b584726d",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a678b98e-6c79-599a-91bf-510698da2e0b",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41843 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:96edcb4c-cb0d-5a58-803b-31b877122d1c",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ca5c8db2-a29d-58ab-846d-21bd80c8ca1c",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0729d3d1-3b0e-5e6f-ad06-b4fcf25ba349",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ca6c500b-0514-520c-9e78-444d7493bec2",
      "id": "CVE-2026-41847",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41847 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4bbc3dc4-5de4-5ce1-9bb2-6d40214f92af",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41848 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3a786de6-d484-5d6b-a9c5-2077c2224bd6",
      "id": "CVE-2026-41849",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41849 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:77841fe6-b2f2-5c13-9983-10f39407d24a",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cd3d264a-c53b-5c57-a9ae-fe2b16f122af",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41851 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2f444eee-0724-56e8-84b9-76ed90c06639",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2ea18c77-0860-59ba-a5b5-c5ce69d62e7a",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:53fe9991-5a98-5ae0-ae4d-64641c40c3c3",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cb413c72-2ee2-5414-bc6f-6788f4b45247",
      "id": "CVE-2026-41855",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f4ec7c81-8a21-5310-b79f-a5ea01adddda",
      "id": "CVE-2026-47884",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1db8d4ee-3438-55c0-8281-c9ba1caeb402",
      "id": "CVE-2026-47886",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47886 affects version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:09c7ff4b-ade4-5ae2-86af-7f84aa8623a7",
      "id": "CVE-2026-47887",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:682f8e94-2031-59ad-805b-c0dcd7c67f88",
      "id": "CVE-2026-47888",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee054da6-85c0-5132-9cee-889e11e756b3",
      "id": "CVE-2026-47891",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d5706f50-c014-5adf-99e7-f8657ef176c9",
      "id": "CVE-2026-47892",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:91f627ed-0810-53b4-bf6f-c059ffa23286",
      "id": "CVE-2026-47893",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ddf4ccaf-0430-5833-9b31-4d547bef1ee9",
      "id": "CVE-2026-59280",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8d081e12-d5bd-5cde-8300-283e4788b406",
      "id": "CVE-2026-59281",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5dc715d8-16c3-59a4-b79f-2bff33f6cd4e",
      "id": "CVE-2026-59282",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ed00daa0-d289-56e5-81db-dcbe331418de",
      "id": "CVE-2026-59283",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5598b6a0-38fc-54fa-ba29-8b595adc5cc8",
      "id": "CVE-2026-59313",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:160fdbe9-c482-58e8-a8f8-066ed3018876",
      "id": "CVE-2026-59314",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 5.3.31-tuxcare.14 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-web@5.3.31-tuxcare.14"
    }
  ]
}