{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:5f7c6556-5e16-5dee-bfc9-4cadc1bcc5b4",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-jms",
      "purl": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1",
      "version": "5.3.33-tuxcare.1",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2016-1000027",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7dfe9c34-a8ab-5270-be49-4e49a194c2fe",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms and will not be fixed. It is not a patchable flaw but an inherent risk of Java serialization. It is recommended not exposing HTTP Invoker endpoints to untrusted clients; if such exposure is absent, no further action is required",
        "response": [
          "will_not_fix"
        ]
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7e5d282b-869f-5d87-90a6-3b634b214521",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2024-38808",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2ff8deb5-0d64-58f9-a5b1-474b9e0c641b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38808 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:890a281d-59bb-5489-b90f-8113796f1e48",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38809 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:29f6b472-5c72-583e-9a05-0aa9e0829bcb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d96e4d57-b8ca-55f5-a6bc-aedc37ac1596",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:fd0869fa-0568-57eb-88a7-8b7eab2af8bf",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2024-38828",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:1e9ce741-9c3e-504c-99a5-fe61327f3c0b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38828 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:bd9e2284-4343-5f04-a816-6685a590e9fc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b5e1b3dc-cb4f-5270-92bc-5a3563c8d1db",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:fc2157d3-00fa-5c90-8924-742abfca25c1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:218d0b12-2647-5e7f-abbd-bd26139fc9f5",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a8cba694-042f-532f-9026-70d6d06cc841",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:342ad5f0-1618-5d01-bc9c-d5c1e6bebd57",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d0757fd4-a69a-585a-9843-fd689afffa41",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e71fdb79-5d75-54c4-a262-7201d1f648d2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d5e5efa2-62c1-5e64-b780-707dcde4c8ef",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7e1bab4b-eb7a-521e-859e-fa15d8b98405",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e890672a-12e6-542a-afbb-7924ded9a48c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:12ed7442-be71-5bb0-a588-74593934b961",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c9d8e53c-d54f-5545-a209-be43ca59c78a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:cf7b8c32-1e8f-5f9c-9b5a-6e8a4973c9de",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:cfdda241-de0a-561b-ad50-a5e73308733d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d0bab6b6-b5e2-5b95-8c75-e66c5fcefed1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:14cf3d84-2c7d-59eb-8fd3-5f070cc875f4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7fe29746-95b4-5b7b-b447-15105dd1e52b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41847",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c80c6a90-6f4c-5e79-94eb-393757e2ee31",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41847 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2da5348b-7694-578e-96d7-e76fc53b9bb1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41849",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:964d435a-3b3b-5d5d-a970-2f914ed56ac7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41849 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:bfb9e453-980f-5ba2-b220-3544dab77639",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41850 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8328b57c-4bea-5e4f-bb6c-7867b9981374",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:05b784e3-2b4b-5430-bf36-ecab36c3b823",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c7629285-87f7-583d-8e7d-8b8778b17e0f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41853 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:112d9df4-7fe6-54bc-a03e-f058480c601d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41854 affects version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e0bf5565-54f2-5fce-b612-f62f57cec16a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a33bdf4e-c606-5d8a-9a1d-47982bd76943",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:460faf3d-969d-5e7c-8522-5e1c063638cc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d1199bbe-4c46-57dc-9cb0-bab3811c758a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c65d67b6-e8bc-5905-9bc0-b155eda6c0e6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e88bd89f-f8e7-5f12-bed3-5f8adc5ae5d3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2ef2b3df-96e1-57a5-b181-29cd6d85c0db",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:89f1566f-c93c-5257-bb36-0251ca9347eb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:165f7aca-bcf5-5998-b563-139d513e70bc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f04f08d3-6489-5e48-9512-e3834355bbd6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0e158d44-72b1-57a0-bf6f-085a98d21524",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f4a669d9-9988-5c67-adda-74caa54dc6cb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a1a2b64e-c9b7-5db3-aa79-94f1a0e9ff72",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:aa86ec5c-ecfd-5ea6-8a41-d3b0411f00fc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 5.3.33-tuxcare.1 of org.springframework:spring-jms."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-jms@5.3.33-tuxcare.1"
    }
  ]
}