{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:11a36443-6d77-58c2-83e3-8d572f66dade",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-web",
      "purl": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9",
      "version": "6.0.16-tuxcare.9",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:3aae9f5e-2d45-5037-9e03-3f5378dd7d21",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:ae738e70-9115-5441-9609-e8d4b1225ecd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22259 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:249f3f6e-fd04-5d03-abf3-01a29d831d41",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22262 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:33bd447e-290d-5995-b0c6-c4fe3f2afaa3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:748e2d38-322a-5a5f-adcb-9246ea89ec6e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:01638d1a-0be4-53ee-9f0b-f929f39ef76b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:7d6ac5c8-2b28-5556-9627-eb2b33ebaacd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:f2b6e389-39a7-5156-82e4-c92dc68823d2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-41234",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:f7a17cba-560a-5776-89ae-b713dd157d72",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:cfd135c7-a660-5a63-a0eb-d82666abe080",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:7e58b7f2-d694-5a75-9718-8201123de25c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41249 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:e6ae6e81-9087-5422-ae99-d919a8a10997",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41254 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:9836ee2b-2893-5e00-90e4-c1b600b90f38",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:6404179e-7358-5bcd-b1bb-2c679a03a351",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:f7e89e3d-802e-533d-b223-eda91adb3a6e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:ab1b599d-e02d-5143-85aa-96b2acc7b159",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:bc9d3a5f-c747-599e-8d95-4d8bfec078d5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:80aff679-21d6-527c-814a-cf45f278d038",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:6bfa494a-4ccb-5d66-be39-67de92450263",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41839 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:e2ac1e27-404a-52d9-a3da-904048754d87",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:bf6be334-6f53-5ce1-a38e-ea2f5d88155f",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:30df12a4-1c78-56bd-84ba-c60ce4b7317e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:286f2a0a-dcb2-5b2f-bb79-3bc5bd62aadb",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:92ede061-996b-5987-b6c0-f611f3fb1286",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:31bd7376-76c9-5d85-88c8-24f85dd42493",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:b348e91f-0604-5d36-a480-f3b05c831d20",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:d207408e-558c-51c7-a185-8228863826f1",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:9d4f48d2-2862-5aa2-aace-5c09e1fe5640",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41850 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:8d0a7b20-8270-581b-a17c-6bae5cd11a0d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:648fb980-7676-5fff-897d-cb53da450eb4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41852 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:a6f1d1da-d7ce-5758-a02c-5a26aed61ad6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:c79f9595-63ec-5983-baeb-c4813a09775f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:32e13bb1-b9df-5d6b-91bc-0dbe3ac9ceea",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:57348dda-1b0b-5648-bc85-ef71a93f76d6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:fd29e03a-6157-5ffe-ba6d-f988e5716b40",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:62bbd1d1-3c78-5df4-b165-ec31a3771783",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:5bda54a8-2509-5b1f-9339-ab3453adb238",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:781ee9d1-7a85-568e-ba4f-2ae19663c2c9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:83765528-cd88-5b7a-9031-62b983079d79",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:de13311c-2b43-518c-a0cf-e375f01177b1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:b233b273-4940-5d44-89fe-98449d04f740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:bc5841bf-af9d-510e-bdab-4d3c590b5c70",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:d9fb92b1-587e-5713-adb3-4aff85813d23",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:9dc5ad17-dd20-5349-8130-ec778b9729df",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:dcf29a98-4ded-5b9c-bac8-e397d4340f2e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
        }
      ],
      "bom-ref": "urn:uuid:457df14a-2779-5a1d-9b82-c6182a46db46",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.0.16-tuxcare.9 of org.springframework:spring-web."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-web@6.0.16-tuxcare.9"
    }
  ]
}