{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:add6820f-0ce7-5256-a31c-4164fc2fd427",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-instrument",
      "purl": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5",
      "version": "6.0.12-tuxcare.5",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2023-34053",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:35cfb747-ed15-55eb-bafb-f99a76635fd0",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34053 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:529e5df0-2f94-5f5d-b18f-db5e73418ca0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:f6f34a47-0b74-5371-be01-2267002f20e9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:cc5e89be-a590-5979-a57b-7d171f5083f8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:01ae84ff-7422-5ddc-9932-a23eeb8adff6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:cbb50df3-045c-5068-9f0c-3f6ef7b3fa60",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e83758ff-c4e3-5095-8adf-3df40363f7fd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bab1bdaa-5305-57b5-babc-9b8a9229991a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38820 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:9a0c645f-f7ea-5051-9908-6123c3bf064b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41234",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:34adad56-99e0-5fd3-ab5e-ff35c0564864",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:da3fa965-3ba3-541a-9ad8-9cb774dd503d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:248afaac-2e40-5178-beff-2ad6b893899b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8b4d430b-a795-5775-99a5-0a2a81c74d05",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:c3f74c2d-abfd-547d-bb30-f73b312cf465",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:297cef47-1c71-5259-b733-76ec1ac671a8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:de843168-bac6-5ed9-bf9f-00a3c05d39e0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6af5e2ab-188a-583b-ad8d-7d6efd4b12f6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:88408841-9d5c-52ba-80cb-b0c066f8e61a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:183a2872-bdd7-552f-9257-ef1a7f3ae963",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:618aaf22-0214-5cc4-aea4-d55ae1ae0514",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-41839 does not affect version 6.0.12-tuxcare.5 of org.springframework:spring-instrument. Current version of spring-framework is not affected by CVE-2026-41839 according to the vendor - https://spring.io/security/cve-2026-41839",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:1d32a2c8-c360-59f6-81f9-7119d823b38f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:2ce62f8f-dd56-5eb6-9b4d-f49f0a16ec9f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:3b7fe79b-b5bb-541c-8ad4-767f2e9cd389",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:b599e178-2269-58fb-b92f-8c8dfd456485",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:df82aa9a-313d-531a-9464-e577c30676bd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:461ef172-d52d-592e-aa58-2fb3a493ff96",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bd74a4d4-d896-5211-a28f-665f2738cab9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:3f2b4391-3db0-5eec-b7ec-bd9215fdc2f2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:a9d56033-c2b6-5524-9b68-ead4207c3add",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:4c67387b-3d51-5c62-b6b8-8b840cc4df09",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:0e442ccf-ead3-5d76-bb34-12f6b5807349",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6cc3ecd0-4320-5ba7-a34d-8ae53b3fcf42",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8ba94a15-9e22-5d00-a565-48d2e663de2a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:58fafeaf-fc7c-5816-b835-45d7ca11252a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:e2b8bf8e-1cc9-5673-8bc3-b707383cbf8e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:f06e4813-4d6a-531a-9cee-ba65e4d4b325",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:68371c3d-2283-5573-9a9d-e845dcf14747",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:c141e29c-3994-54fd-bd46-8cb6b16779cf",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:58537280-03b6-554e-8637-a8b3290e46b6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:3f8b9139-26c5-5cbe-86f5-cb6b415aa388",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:bbf1a079-748e-5f35-95c4-9d2b4ff680fb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:22afc10e-dfc4-58d6-96bb-11026a9863a6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:acb4d06d-eb1d-576d-a2f6-f2371e39b55b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:ee21bc3b-4854-5542-babb-c9502053e703",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:ce1cb255-694f-55d5-937f-8029fa75c7f7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:8eb332a1-8c01-56bf-ae62-b822439b1302",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
        }
      ],
      "bom-ref": "urn:uuid:6309b07b-c54f-5196-8a5d-eccff361a179",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.0.12-tuxcare.5 of org.springframework:spring-instrument."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-instrument@6.0.12-tuxcare.5"
    }
  ]
}