{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:9766fe4a-57ee-5b7a-906b-ad15a50a7567",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http",
      "version": "4.1.82.Final-tuxcare.6",
      "purl": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:2d2ced92-3bcc-5172-b425-455a304cf994",
      "id": "CVE-2022-41881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2022-41881 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a6907640-b0c6-5ef7-b207-a80ae7744b56",
      "id": "CVE-2022-41915",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2022-41915 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0cbb3b94-3193-5291-bbb3-f278ee11a293",
      "id": "CVE-2023-34462",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34462 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:da44f998-7093-5cf2-ab96-24e5f1f462c2",
      "id": "CVE-2023-44487",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-44487 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:49474f74-b59d-57f9-9429-ffd414dc6f6b",
      "id": "CVE-2023-4586",
      "analysis": {
        "state": "false_positive",
        "detail": "Vulnerability CVE-2023-4586 is a false positive for io.netty:netty-codec-http 4.1.82.Final-tuxcare.6."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0ac8e1dc-e77e-5222-84e9-31762cb17151",
      "id": "CVE-2024-29025",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-29025 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:edb85403-043e-506e-921d-1ea7d53fef79",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f4e0165a-3470-5d04-9a53-b33e9c9b3893",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:efdcff56-74ef-53a8-aeb7-bcff54370373",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:42e5ea5e-bea7-5df0-824c-734f55b5c24b",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:27c33fdf-4e9b-526e-a320-0a11547c91b9",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a97cec2d-dcda-5aad-b97a-bb4d9499f9e9",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:90ac6a7c-7e4e-50bb-887a-ef3a807c1ba7",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:613dfb86-4c74-5c24-9bc8-0600fb4a31a1",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0d9163e9-96c4-53af-8a56-7833d2bcab45",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:649c2aaa-65c7-5042-b6f7-b5f333a4e710",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33871 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fbc4502c-a558-5fad-a2a9-8798d6c596d6",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:167abbf4-067b-5b00-980d-6a0f58d68680",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b8bbcbb3-2305-5505-867d-ac50db84b53a",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:725c27ba-947d-546b-b524-1c56a39e7003",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:678eb5b6-a158-5639-b852-8587711c2d6f",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:77abbc28-063e-5bbe-b117-dc91343740db",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:226bce92-d7ff-5a4e-a729-d632e261b37c",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1e2c057f-2b50-58d2-b089-83f724832313",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1bf206ec-e512-5b94-af8a-8b85f5af4b15",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7a831fef-19ad-5e94-8f22-3052ec61bcae",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8958a3d3-f343-5d70-a3fc-7caf7e85a4f0",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4adba0c3-84f1-52c0-8952-bf5ab45fed16",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4b90073d-29f2-5dad-a377-9658958028fa",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:da6e3d45-1129-5de6-9bbe-c14c2a860336",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6c030897-626d-5344-88fe-e4b30fadfbc6",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5123dd85-ef6d-5c53-8443-7a54a68ef234",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c68a4df0-91cf-51f5-bc00-86062120b6dd",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2da069c8-d3cb-5d5e-80c0-0a022d4dd492",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2ea8944f-deb0-5c72-954e-44504a1bb892",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d6b0a70f-17bb-5194-9e5e-d1f7caef03e9",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:81bf1c4d-ed4b-50e9-bfb4-9a9f9b3f3b49",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee673064-2b90-521d-8884-9c07f59652fa",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3a82471a-6255-5a14-8e28-be7df44ca195",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0f10e8e4-fedb-52b8-83be-7c7708110594",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2ba0bb6c-7ae5-5fe5-97aa-aee9151468b4",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b5fa2639-51f0-59f1-8a91-aa258bcbfa15",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-48043 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f5c966be-38c2-5333-9d1a-c654b7f37acb",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b94e88c1-bfe4-5dee-af28-8ea4f41a4dae",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:232e70bd-205d-5058-99b4-35b9e14f8054",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bcddc3bd-d8c8-5f67-94ec-2c54521f9e85",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:473cf41e-3348-5cfd-9df2-74512c774bf8",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e490ff8b-ad1a-578b-98e1-1e441479d499",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c409223c-f403-552c-a718-f80785f7710a",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5b6fdc9a-5059-578e-a39e-c97f96f9e23a",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:62f9da74-1009-56bb-b473-e0391ff7fa38",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:51bf597f-2475-5e9c-bbd9-b8d624dec234",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f4c26aff-099a-5788-b2f9-9458f0e47cde",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7ca5c3b0-281a-59e1-b0a4-998a5c8894ac",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-56818 does not affect version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http. not_affected \u2014 Version 4.1.82.Final is not affected by CVE-2026-56818. The vulnerability exists in the maxElements limit check that was introduced in version 4.1.135.Final (commit e51c64c964). Version 4.1.82.Final predates this security feature entirely - it has no maxElements configuration, no maxElements validation check, and therefore cannot exhibit the vulnerable pattern described in the CVE (throwing wit..."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6ede97a0-6845-5f7a-8c3e-ea6a6d218d7a",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ae73f155-55f9-504d-a52f-cccc0e6508f8",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:38d021d6-b33d-5ecd-8e80-dd7c1fb5d732",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:444b5857-c962-5335-814e-6bbcacd704f2",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d5c41a83-bfc1-52f2-9c5e-1b2f4e7495d7",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c44f4410-459a-5dbc-bec1-03daab86a451",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e92da922-270f-5263-ad30-0f718ec9bce0",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3b5a7882-54b6-5f64-954a-cc796788ede8",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:76041efa-cb6b-5ce7-aacf-c075f0fdba54",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4764c481-049d-5174-a3dd-851c6d9f40d0",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e81684f0-f6b7-5b7e-8a4b-8608476d8775",
      "id": "GHSA-xpw8-rcwv-8f8p",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability GHSA-xpw8-rcwv-8f8p is fixed in version 4.1.82.Final-tuxcare.6 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http@4.1.82.Final-tuxcare.6"
    }
  ]
}