{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:7229f01f-c88a-5ab0-85d2-f6f5737e0a16",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-test",
      "purl": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1",
      "version": "5.3.13-tuxcare.1",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2016-1000027",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b9e49ef2-7327-558d-9c35-a0aca149f2f1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2016-1000027 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test and will not be fixed. It is not a patchable flaw but an inherent risk of Java serialization. It is recommended not exposing HTTP Invoker endpoints to untrusted clients; if such exposure is absent, no further action is required",
        "response": [
          "will_not_fix"
        ]
      }
    },
    {
      "id": "CVE-2021-22060",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9c2cc809-eebd-5e90-965a-6fc9cbfe4eec",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-22060 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2022-22950",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:1720fe72-59bf-525a-a40f-c00f1cc2deed",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22950 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2022-22965",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:6ece3c8f-1800-5a3f-af58-af845b0393cc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22965 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2022-22968",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:844de7d9-28b6-55b0-b9f2-b23ca7797e3f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22968 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2022-22970",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:27ce2e24-110b-595a-a3ae-dc61ae4c1835",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-22970 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2022-22971",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:82e9a918-076e-5f27-be02-b3be4b72db9e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-22971 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2023-20860",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:877b7411-c387-54de-88ac-780778945e23",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20860 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2023-20861",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5d0cd72d-b0e3-5f58-9fbd-94dda6133f1f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20861 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2023-20863",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:7caa6f95-ed4a-5a8c-befd-63dc47fac113",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20863 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0e0f5065-d784-5e83-99a3-34b000cf21c8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:704ff31f-c576-511b-a4ac-de4758a4cbd9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d0ac8edc-65b3-56f1-84cc-e669818fbfa6",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2024-38808",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:99eb3904-3b54-5fb8-ad8d-78a57e7102ee",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38808 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:6c745950-55d8-5e83-baac-4ce8ca2f7acb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:94415f18-53df-5104-91c9-70bfefa507bf",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:891866a5-9ecb-59f6-8747-ee7b2858eb4e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:2a1b849b-ecc1-573a-b499-6129a6f5f458",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2024-38820 does not affect version 5.3.13-tuxcare.1 of org.springframework:spring-test. not_affected \u2014 Version 5.3.13 is not affected by CVE-2024-38820. This CVE addresses a locale-dependent toLowerCase() bug in DataBinder's field matching, but version 5.3.13 does not contain the vulnerable code pattern. The CVE-2022-22968 fix (which introduced case-insensitive field matching using toLowerCase()) was never applied to this version, so the locale-dependency issue that CVE-2024-38820 fixes cannot e...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2024-38828",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:cfcd0dbe-d5f5-58c7-8a3e-95c9cde1b4a7",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2024-38828 does not affect version 5.3.13-tuxcare.1 of org.springframework:spring-test. not_affected \u2014 Spring Framework 5.3.13 is NOT affected by CVE-2024-38828. The vulnerability was introduced by an optimization commit (gh-31834, 0970b1dc7a) on December 13, 2023, which post-dates version 5.3.13 (released November 11, 2021) by over 2 years. Version 5.3.13 properly allocates ContentCachingRequestWrapper's buffer using the contentCacheLimit parameter, never reading request.getContentLength() when...",
        "justification": "code_not_reachable"
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:47a641fd-5f13-5d30-9c78-5b96d39ebfdb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8b9839b3-19e1-5ada-8640-b13c5f89e6b0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:43a7bbc0-f7cb-57b1-a249-5d57b40fd239",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:60347de2-fd23-5f2b-a073-c92960341c12",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:53396b2c-bca0-5a78-a713-5b8658a7f1e9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:75ce37c3-bf2a-5470-8b0f-d2bf09b7fefd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:1661e0c8-cf25-55b7-8436-03e5a3492acd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:ff882292-9de9-5346-8e07-0dd97a4ace0c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:96cf2b79-5dc0-559b-a2aa-274618070eda",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c99cc91c-33e0-57fb-9391-73a5a002406f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41838 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:17e893c3-a35b-5c18-8603-5fb4386f9d9d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a877ff31-a0dd-5f97-a7af-b57294f84573",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b1420065-db55-5ecf-95c9-1e092a57e99e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41841 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:1b8af260-8bf2-554f-a38b-5b1822292289",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8da8e20c-5662-5fcf-9363-d05b0f502095",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:9a9616e3-e335-57d7-9e9d-c856fa50c145",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41844 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8792407d-82c4-53b2-93ae-c4853e4c1dc1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a451abed-5cb1-57f9-aee4-417d9dc8ad42",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41847",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:80ad2bf1-d554-5c76-a4cd-4c9ec2fc9f27",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41847 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:a0ec629c-9c9d-5763-ac16-421f37e3e6f2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41849",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e4947b4d-a9ce-58c5-92ce-9617879166e2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41849 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:3d40d5d1-06f6-5f7b-b568-21bb941ab6da",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41850 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:d72f5b09-0846-5a14-a3f7-c149a46690b9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:bb65173f-8f9e-563a-94eb-87caf07a917f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41852 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:0fdc4acc-a5da-5195-8bc2-10650a5a89df",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41853 affects version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:fb68306b-8b0c-5549-bf5b-1a0c4e6b2038",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8cb1dcbc-3f5d-5427-b830-c4ec32747ba8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:551f043f-36cb-5ca6-bcba-e5a6f6890055",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:5f9f1fa4-36aa-5d0f-b543-82798a35f0e1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:1a84592c-2e50-5191-943e-2c9d91c83c2c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:731e8913-ed2a-5dc3-a1e1-15db6e34369b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:c8572094-e766-5a18-9bb2-f3cb3540b473",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:f2fea3c3-0a1c-5721-a875-8174e894a8e8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:b3d00bea-e899-5f41-a2ee-bb8c93d359fa",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:94cc1d08-6a2b-52b2-a7f9-3830c04812d2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:56c5621b-9f99-5a21-a43d-056ca095b50b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:88e9e230-b196-5970-af3b-89e86270f911",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:e2db8ce9-8eae-5969-9c31-89ee894f0965",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:84486646-acf5-5a0e-b9f6-2074a29abf73",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
        }
      ],
      "bom-ref": "urn:uuid:8bf27bc0-5946-5340-b1fa-f73efb3e2066",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 5.3.13-tuxcare.1 of org.springframework:spring-test."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-test@5.3.13-tuxcare.1"
    }
  ]
}