{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:bd18e3a4-4fb7-5cfe-8b30-a7a0764b80a3",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-messaging",
      "purl": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11",
      "version": "6.1.20-tuxcare.11",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:3a4f4c43-0651-593e-aef5-419e49f011e4",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2025-22233 does not affect version 6.1.20-tuxcare.11 of org.springframework:spring-messaging. Version 6.1.20 is not affected by CVE-2025-22233: the security fix is already present in the target branch. Momus prerequisite check: \"All 1 patch commits already exist in target branch\". No backport needed."
      }
    },
    {
      "id": "CVE-2025-41234",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:6e52348f-3c38-573a-ab20-53f37a9b2db9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:ea7918ee-5be2-52b7-bdd6-c656f81df86c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:ae51bcfc-3509-58fe-ac6c-93befded0af4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:736d7693-3065-53be-8fe2-d9ed9ddac83a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:bcfde73d-9ca2-53d8-b9ae-06f3716b7d66",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:07a5f648-8f92-5e3d-8fad-69181601c2fd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:d025b73d-46d6-5cdc-a8dd-ab9c4ac4d55a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:698e8b86-fc2c-5fd3-9c49-20e0126c64c7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:fd9a4837-25a1-5f6e-8b03-b87a19df9269",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:76fb02ed-064f-5a4c-9cc3-e9a9d83e9e0f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:faca33d2-2f6e-5567-b04d-ec438045350f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:b527e384-6a47-5e88-b24f-d269af456fc3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41840 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:6075cc51-96e3-5e24-92ec-472ef09b1e1f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:bb182d83-1d97-5539-ad4f-8d98b89786e0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41842 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:52cf8958-be4f-5e77-88ac-caccb7bc08df",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41843 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:2c2882f7-14c1-5c3d-9672-adf2b871a48f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:32cdd404-3ae8-5bbf-8588-3f0953a88db8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:eb1fbf1c-c523-5f8c-93dc-96ecdef08985",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41846 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:5e61dba1-2a9b-5c59-9db7-d8f84f88da3a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41848 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:eefef220-beb7-50ec-a34e-13dc18ddefcf",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:e09fede7-0ae1-58cc-a5f5-786808d11b17",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:08a7240a-bec7-571a-a8b3-002e8247aee7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:6e0d1a3a-6db7-53d5-b160-2db952897beb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:6aec4527-12c7-527e-8a5d-55ffea65f1ea",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:94a23c95-495a-5902-a2a0-320384cb43ad",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:7a7521c6-dc0d-5dd9-b543-e92f2a066838",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-47885",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:93047c3b-c5be-5cfc-bc6e-917a5a904389",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47885 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:3e41813a-00c3-5c15-9a10-6091a1674d54",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:6778c648-55f3-5dc8-be60-8b01a6a0d9e7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:c9f0084d-abe1-5035-8fb4-8a51fae273ae",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:382df3bc-9a1e-588e-b1cb-337e2f643410",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:9af7b7f5-fbeb-5e2f-baeb-fee73c5a01d6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:94e33f2e-0ca4-57f4-a540-e419e15fef8f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:35478c12-5bd8-5270-95dd-e1b79726a757",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:cb9bf0b0-1d14-5524-a942-1137cdad91a6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:bbae214a-45a4-54aa-8776-ed17587eff9b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:d7c93aef-715c-55f4-b15d-ce080d2330ae",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:d92e2e9a-d77e-5b06-a742-96495f144435",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:1e98b10d-8ae1-5d8b-9ba3-b77543eafc40",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.1.20-tuxcare.11 of org.springframework:spring-messaging."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-messaging@6.1.20-tuxcare.11"
    }
  ]
}