{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:6c2eadaa-4f1c-5dac-9639-c785769265ba",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-web",
      "version": "5.3.39-tuxcare.21",
      "purl": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:85cb00c5-3106-5306-8bc0-ed3c2d1c6c15",
      "id": "CVE-2016-1000027",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5a7cfcba-abc2-555a-b036-bebc770109ce",
      "id": "CVE-2022-22968",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2022-22968 does not affect version 5.3.39-tuxcare.21 of org.springframework:spring-web. Spring version 5.3.39 is not affected to CVE-2022-22968 as fix has been already already backported by the original developers"
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:df708ae0-a546-5222-a7b4-f9e6e001acb8",
      "id": "CVE-2024-38816",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:36f71f5d-aae4-53f2-8fe6-035dd311c36a",
      "id": "CVE-2024-38819",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0b955fb0-39be-590b-bce5-d17c2914ecc0",
      "id": "CVE-2024-38820",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6a3b6102-56f1-5a93-82cb-c6a965300fe0",
      "id": "CVE-2024-38828",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38828 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ce33f061-175a-534c-ad91-667ce6af75d5",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:68744e55-182d-581c-b9aa-b42f282b2267",
      "id": "CVE-2025-41234",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2025-41234 is a false positive for org.springframework:spring-web 5.3.39-tuxcare.21."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:88c8f2cd-c706-5ee3-ab9c-5f537219f131",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:658a9c96-cd13-5f9c-a8fa-00ab27a87925",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f61388f-c0ec-5b73-b96a-a318821178b2",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:649006c8-dded-5a26-9f75-3bec9f79416c",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:023b6512-c26b-5ee2-adad-f362ee72d6af",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f612fa3-ac65-52ec-b2ef-e02aa89811e5",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:68fe9dd7-766c-5b81-beed-2f3ba617f59b",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d2eab9fd-199a-57e2-8412-ea824f7efa47",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:90a2e9ba-af45-51ba-871b-df32b192d112",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:627ce12c-b36e-5743-9052-87ca4956a724",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f64d3d76-3f4f-57c1-baec-a4031e3a2296",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41840 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e309e495-a8f0-5693-8149-25927ca4fff1",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:07188de2-09a2-5300-9123-1a148a73d26e",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:93cf3a07-59a9-5be0-bbdd-7f85ab2a2d23",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41843 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d2c35ccb-5e6d-5197-b84f-f9ce0abbd4b4",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8f235720-c763-59d9-ba82-9ce45debe6ae",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:70e76b3f-2cff-5b6b-9c60-c78c2191fe9a",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f735389-6f9a-5057-bb8d-8f4c043c084a",
      "id": "CVE-2026-41847",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41847 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3af9b388-7ab4-58dd-bff7-9d742b14c4c9",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41848 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:73659b23-5820-5b01-b6e3-d24dd6f3d129",
      "id": "CVE-2026-41849",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41849 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:573145a4-5208-56b4-adbb-0fd09454171a",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ffcaeea8-a9e9-5737-96b0-27841a64660c",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41851 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:071ed1c4-6ce8-502f-8dcc-f276ad19eb5c",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cb4282a3-b1b0-5eb2-a395-b565729e5f21",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9e0f64d8-810f-534a-9015-9c1ab3ef5e08",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff8d39dd-fbd1-5a7c-ae0a-3f3b6d83604a",
      "id": "CVE-2026-41855",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:63aabf58-2b83-5a68-9cc6-d5739812cd31",
      "id": "CVE-2026-47884",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fc806066-928f-529e-82da-b7113116be74",
      "id": "CVE-2026-47886",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47886 affects version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aab05b19-5ae1-57e1-9104-2070b4b6e74f",
      "id": "CVE-2026-47887",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47887 affects version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c8ac24ea-1866-52e7-a1c2-d2841bf4649c",
      "id": "CVE-2026-47888",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7cb45114-3216-55f1-94ce-b8892e5f3c01",
      "id": "CVE-2026-47891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47891 affects version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f854b098-67b0-5ca6-832c-e1675bc05de0",
      "id": "CVE-2026-47892",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cdfb5bce-b8ed-545b-84e6-93fbd325bb9c",
      "id": "CVE-2026-47893",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c99a9d0d-be51-5ea3-9d55-f1379c20a8a9",
      "id": "CVE-2026-59280",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59280 affects version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ac4ba5d3-dc8b-5d0a-93d2-066ffa758a7c",
      "id": "CVE-2026-59281",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59281 affects version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d6ea3bea-68fe-575c-a799-cdc28889cba2",
      "id": "CVE-2026-59282",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59282 affects version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6080d184-5318-5955-8eb6-c5c3c1c46b52",
      "id": "CVE-2026-59283",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8adf1195-e458-52f9-af37-4a3ab5b94e77",
      "id": "CVE-2026-59313",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3838d0bf-79fb-5db3-9bc5-e5a69582fe8d",
      "id": "CVE-2026-59314",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59314 affects version 5.3.39-tuxcare.21 of org.springframework:spring-web."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-web@5.3.39-tuxcare.21"
    }
  ]
}