{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:cd0da851-0436-5918-b537-c389180b4f83",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http",
      "version": "4.1.82.Final-tuxcare.5",
      "purl": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:c03adeff-eaa6-5e44-b078-9c97ad40781e",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fd4513b8-1544-5c44-9966-ba939de852f6",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7d979aa0-eed3-5284-b82d-5f0511c0e2c6",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5a3c9902-d2e4-5017-b4ec-7a409d409c61",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b67b830e-bdd4-5c7a-ae7b-363fcc090093",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-codec-http 4.1.82.Final-tuxcare.5."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:09da3b61-dda9-5980-8f7a-a161d43be0c6",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4fa112b2-fca7-5c70-bfa4-7535bb123ff3",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8125b372-4d8e-515f-a96e-64e3a438c802",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b41b645e-2f1a-5304-8a9e-2310fa6c0fc2",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:77655ec3-05f1-52af-a6b4-73954d927e1a",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e51859b5-36f2-51ef-905c-0c98ce031e36",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5e6a6e7e-7821-57e2-9971-d6d682b52838",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2e429073-186f-51b7-9bf4-87fab6a420d0",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:75779c9e-7f8c-5f44-8787-2b015d010645",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:907e9dc3-9764-5032-a8d7-e87770e9ac69",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:418a98d2-ba61-5297-a1a9-d939fb822084",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3832ad59-ee2e-5cf5-a75e-b4b567c5c57a",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7e91f9c0-515f-5eb3-8c2b-6f8d2365a636",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1aac23f4-63fd-5945-ac52-33e61382515e",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2fe64da7-cf08-5411-95b3-a6fb9438c992",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d41bee6a-53af-5e36-8f31-4d52adb4400d",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b0fd5be5-9ca3-53f9-a759-b66610b3d2e0",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8fbcc976-75ae-5696-a7d1-a6e4279c1044",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:173c45ef-959e-5a5a-bf84-e1b2664da73e",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ef4a21c8-f84e-55fa-9959-9b9bada05d21",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9fcb5e29-a104-5371-900f-69e0f4642ca6",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3dc86edc-e311-5ccc-a049-db1ac0671916",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:94974f12-c277-54bb-895f-5df423d46569",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:375a57c4-6339-5b79-944c-f6361f62cc53",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7248f9ac-54cc-576e-87ce-374c247ce7a6",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9572eb3d-9463-5aed-aea1-3b46f2ed58c6",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3f8f6a65-9d8a-5280-9f1f-89559462a7c2",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0440edc3-cf63-5d8e-84f5-1cd0b247262b",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:73513191-5c8c-50b9-9a91-e88cc7b1f53a",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6c956e7c-a5b9-5b1e-b792-86d075fbf5b6",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bbe5dae3-31bb-5b96-a52d-a79262d79457",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2348456f-b473-53e1-a39c-2eaa076c870d",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0d3e66c3-eaed-5e27-875a-240199100564",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:db78c2d5-78e6-5d3d-bc3c-2d95458e6f2b",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6859ce8d-49ce-5cb7-be2c-480551b5f00d",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d4140e87-6e97-56e0-a965-6ace38f9edcd",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f295aa90-f2a2-519d-baf7-ad5d4b1565b1",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-48043 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:83f1fb1b-3bae-5413-b103-2a9032ce1d3e",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f3bf578e-602e-54f2-990b-5f08da90b19b",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3650410a-8069-536e-8623-b6133559eea5",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2edad145-f335-59a4-a67f-d0eb9cd9665f",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c42ac7fe-1195-5d64-84e5-a2ac46b54aa4",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f713aec8-26f0-5e9a-8cd2-257110eeaffd",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:60f9743f-c996-58fb-b0bd-1ecefbee4870",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aa7099d2-cebe-5591-b0d3-a99c29b03788",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:12ebbbd3-36b6-5f85-9dac-a62e6318a618",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b7ad50f1-ef36-5da9-834b-3e1ea0c1fd29",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:785a0596-e3d7-5151-9327-f1f7733418f8",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:757a5140-952b-5950-adca-b2dd4a3b151a",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56818 does not affect version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http. not_affected \u2014 Version 4.1.82.Final is not affected by CVE-2026-56818. The vulnerability exists in the maxElements limit check that was introduced in version 4.1.135.Final (commit e51c64c964). Version 4.1.82.Final predates this security feature entirely - it has no maxElements configuration, no maxElements validation check, and therefore cannot exhibit the vulnerable pattern described in the CVE (throwing wit..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3bb217f1-0656-5d8a-82b7-de7919e41c12",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:82d34e6d-8fa7-5dee-bd2a-62756a1dc2ae",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:08fa8865-457c-56d6-bee1-68d7f65155af",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f534cdbb-3c1d-538f-9878-20d0e10ffb41",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3d53b761-66cf-5058-8246-e6b0e3901ce8",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:75d5bfb1-86be-523d-b406-0e22739cf49d",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d3707d91-369c-5417-9925-96b02fd9f182",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e8332434-52e8-5793-9b2e-112651faca72",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:00b9ba17-0c98-5701-9efd-659f9f3aa199",
      "id": "CVE-2026-73507",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73507 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8a2c3c2b-f4b7-5f3f-89a6-d1da004c61c0",
      "id": "CVE-2026-73508",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73508 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff6259f8-f287-58bc-bbe6-4b87d9e75c78",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0325e492-ec19-5c49-8013-3683562d87f7",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1c0b2c33-46f5-5c56-9d4a-8dcdfe7a7ab4",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p is fixed in version 4.1.82.Final-tuxcare.5 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.5"
    }
  ]
}