{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:f9b605ad-2996-5cb0-93df-8cb37474a884",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-web",
      "purl": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5",
      "version": "6.0.13-tuxcare.5",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2023-34053",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:55853d7f-2973-5a59-afcb-03a46c980146",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34053 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:04b9382a-a48a-52e4-9ba0-166f557bf31d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:90425586-596b-51ca-a67a-4cad294c17b7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1f2988cb-0da0-59c0-ae05-548461428f6e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:999ae045-bf01-5336-9800-0a69eacebbe3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a480e700-3e52-5014-b0a0-3d7c5c75f30b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e608349a-987e-5240-af1d-4662d8982884",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6fbfe664-cc32-5033-b4c2-9a5786db648e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38820 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:c7877746-03fc-551f-8adb-31fa363c3537",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-41234",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:3683e229-a8ba-5cf3-b799-fff6d0f150b1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:0d0d8dbc-c86c-558e-8eef-51f2fe21ee18",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e17c6bb3-635b-5a20-8558-be4207181298",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6e077d31-2731-55fb-a722-41598c101bac",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e21f0c42-6e96-5b0d-b970-ab556a120c94",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1a07ae73-07ce-5f60-b464-55dde1560183",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:db42912b-d43f-57db-a7e0-afc6c5b12f45",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:3ee97765-51af-52b1-8050-b662c37b9c2a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:05e43aea-5caf-5220-915c-5d739ff588ed",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:d1b51cd0-9bed-56e1-bb1e-1cebab4111d0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:10507886-2b1e-59ce-a280-79d65b197d71",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:347ac755-3445-5161-8c9d-4c7c43b459a7",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1bdd6f48-87bd-5d6e-bbd1-b3be9d47e72e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:b849857b-11e7-5064-a9fc-bb875ab24fe2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:f91be735-0345-589e-b091-563fb0d9bff3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:706d63be-70c4-52fb-869f-bb866ff1b484",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:2801a091-08a3-5688-8f6d-8937b5bdfff4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8a530663-2ee6-5773-835f-7f745c8a1918",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:f57f1e5e-142f-5e08-8124-98233082307e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:2056cab4-2145-5f55-be70-1bbdebd0bcc2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:236e6974-5c2f-5ab1-82c3-396930f5699b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:add67548-afd0-5fe4-b098-f515840cb12f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:5a1691c8-5f68-52ae-b7db-f3bbd92f7683",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:26fbe357-d243-5a94-ba36-4656c8d15250",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bc961197-4bad-51e6-8c87-893cc52a3168",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:36c04837-b70e-5e2b-9233-99871d515587",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:b31ed5ae-5d7b-5777-8fb2-58f518304188",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:771ac6ce-b867-5367-8356-ccfcd9389268",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1d6ca7c1-b11d-5510-9e37-4562d2850aed",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a4c6b73f-e46e-5f80-b181-2fa1b1b43fd4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8ce7d70c-e194-51b7-835d-f93b655e2e39",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6a03dd12-99c8-5b9a-b01c-70fb7fa031f8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:17733379-8010-5bde-87e0-1b57cb491517",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:7f5ee6f9-9a13-5d50-9199-73c814f33b62",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1657802d-50b5-5373-ac55-655e48793ec8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:4022355f-a607-5248-a275-89b27c8837ba",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a678ac21-b175-52d8-acbd-fae022a5a137",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bd37e70b-53ae-5035-a7f2-a72fff99d467",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.0.13-tuxcare.5 of org.springframework:spring-web."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-web@6.0.13-tuxcare.5"
    }
  ]
}