{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:c9eadde9-3591-59e5-8f7d-a9bae6155e32",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-webmvc",
      "version": "6.1.21-tuxcare.12",
      "purl": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:5bd4a57f-03e7-5c54-b9ce-ef3dda36b22b",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2025-22233 does not affect version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc. Version 6.1.21 is not affected by CVE-2025-22233: the security fix is already present in the target branch. Momus prerequisite check: \"Patches already applied: ee62701f5634e904e42e218baad142cea2bcd332\". No backport needed."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0723ea22-a85e-5906-b72d-15496068087c",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c05cd711-1a00-5849-b3e3-c81e36583172",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f17a0d6c-2d40-537c-9607-6cd24c6029b9",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0f6328fc-8502-5841-8603-dfbec43698b8",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5931616f-a1e8-596b-812e-5f7d3cbce525",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e4eb99e7-8ba4-57f1-834c-722c8fa1944f",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:80804f8b-6a69-59e7-9bb8-8841252f66e9",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:529beab3-e2b3-5ea1-a711-c056e2bd224c",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:103c099c-72c1-5991-ad9e-4bfd9c27a093",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b487ce5c-e8d2-5c62-9e36-e75eebcd35ac",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ddd69c96-00d4-5f21-8176-8eff46d3ed89",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ec352b1c-bae3-5d36-b421-c66ba7280d7a",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:db212da5-23f3-5424-b7ae-2fb695270f0c",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:33f8a034-5079-583f-b324-a2af98dee2ef",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41843 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f5314c4-5286-5955-a78f-65f2d213afb8",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:219c25ff-66d4-5af3-b318-ce5bfc040b13",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b41b561b-0fdb-5cf9-9c60-a7c536896959",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:42e6dac4-35af-5a11-98ab-90988da7f131",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41848 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:66e24ee6-e11e-5b16-8f64-ed3a40e063e1",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:efc7682d-4ade-55f2-be6f-ee3fea2592bb",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6a34cdbc-a4e3-5b7f-92a7-db0ff32dbaaa",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4c199efc-5b06-5325-8a6b-d80e5b094b41",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bfc57f24-b94c-5c4c-9b53-dd383ab5b1c1",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cc78300b-f693-53a2-a9c0-94b10a31d6c0",
      "id": "CVE-2026-41855",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fe588e1b-f32f-54e6-a8ed-d09b7397877d",
      "id": "CVE-2026-47884",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0e5e90c9-23ef-5d0f-a632-fee367adaeb8",
      "id": "CVE-2026-47885",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47885 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:207624ff-54f9-5d83-9e86-7e33135f444b",
      "id": "CVE-2026-47886",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c4e1a27d-db83-53b1-9d3c-d818bbea7e1b",
      "id": "CVE-2026-47887",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:565ad573-288a-58f7-bf66-e00da162036a",
      "id": "CVE-2026-47888",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:af1442ec-c263-5a9a-8995-ddd4b088a327",
      "id": "CVE-2026-47891",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47132bd3-b3b3-55f8-b434-16d58067ebff",
      "id": "CVE-2026-47892",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:858e3368-60fc-5e04-afe3-2a1a25c90fc8",
      "id": "CVE-2026-47893",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1ba505e2-ffff-514b-b7f1-7f0b42989d4d",
      "id": "CVE-2026-59280",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:09c409d9-6186-53bb-bb11-69d106cfc8ca",
      "id": "CVE-2026-59281",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4c7d3b8c-8933-5f1f-a75a-4311723ec82e",
      "id": "CVE-2026-59282",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:60b6353d-c3f9-5373-97ff-329ae79ac94c",
      "id": "CVE-2026-59283",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0f8d8b2d-07b2-5f0b-bb31-7e89185db54b",
      "id": "CVE-2026-59313",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:55e2e1b2-75ce-5ba6-97d5-43d9531c665d",
      "id": "CVE-2026-59314",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.1.21-tuxcare.12 of org.springframework:spring-webmvc."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-webmvc@6.1.21-tuxcare.12"
    }
  ]
}