{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:a4132c5c-04cd-5696-92aa-a0ff822a9b18",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3",
      "type": "library",
      "group": "org.springframework",
      "name": "spring-instrument",
      "version": "6.0.23-tuxcare.3",
      "purl": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:a0e0e95c-f787-54fc-9eae-441cbd1eec2f",
      "id": "CVE-2024-38816",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38816 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e91ee19f-1388-5ac6-a496-24de3cf562c5",
      "id": "CVE-2024-38819",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2bb60602-ccde-5fda-8176-14a1db3f9a81",
      "id": "CVE-2024-38820",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38820 is fixed in version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:227c5786-f92f-54f9-9e21-5d57f2483fd9",
      "id": "CVE-2025-22233",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22233 is fixed in version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9520dbbe-8742-5ed8-bfbe-1de5423b09d7",
      "id": "CVE-2025-41234",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41234 is fixed in version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:99c5bd26-9422-5e95-b593-c346aa4125f8",
      "id": "CVE-2025-41242",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41242 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c06cfbe8-210c-5e90-bd6c-9a9470a7ea86",
      "id": "CVE-2025-41249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f116c11c-da90-5d98-b3f3-7a24db26217a",
      "id": "CVE-2025-41254",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:92785334-8448-51f1-bd8d-c5467d24207f",
      "id": "CVE-2026-22735",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:84b6711e-97a2-5724-8be2-d133a1240984",
      "id": "CVE-2026-22737",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22737 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b36d9ba0-dd54-5ad0-aebb-c2b139c1cc1f",
      "id": "CVE-2026-22740",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:12f24b1f-4319-522f-9253-8e5864f2a873",
      "id": "CVE-2026-22741",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:80197767-1eed-5fca-a3c6-27b339abe18a",
      "id": "CVE-2026-22745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-22745 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:693f8801-75ee-5898-9023-fdc6fa5b13da",
      "id": "CVE-2026-41838",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41838 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:58953d67-c76a-58b4-9b2a-1af320394dcc",
      "id": "CVE-2026-41839",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41839 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0c5c8790-a562-5db4-b460-9751134a9fef",
      "id": "CVE-2026-41840",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b24fd8a8-bc60-5c50-b453-8984a4294b78",
      "id": "CVE-2026-41841",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:365c6e2d-848c-5c90-96b6-db597282f1ea",
      "id": "CVE-2026-41842",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1d5e2fbf-f43c-532d-82df-8822a577ec53",
      "id": "CVE-2026-41843",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2e28c076-55cf-5232-8f2c-9b90b41293f7",
      "id": "CVE-2026-41844",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41844 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2db531e1-65b6-582e-ab2f-7d4756301f8f",
      "id": "CVE-2026-41845",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41845 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a01086d5-c826-5064-a2c1-92eb438ac578",
      "id": "CVE-2026-41846",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7ea2199f-8bad-50c7-a9b7-2f6b10ee05c3",
      "id": "CVE-2026-41848",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9d78cd85-ad04-5433-af98-96d26b7e2232",
      "id": "CVE-2026-41850",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41850 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b7126655-824c-596e-9a6e-240a06a1d5f3",
      "id": "CVE-2026-41851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b2d62a2a-5b58-5066-a507-759871cd21e0",
      "id": "CVE-2026-41852",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41852 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:08ff5d04-5aca-59a7-8d99-97cab8c190df",
      "id": "CVE-2026-41853",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41853 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a3f33f9a-35a4-5ba5-ba38-6d0fdaeacb0e",
      "id": "CVE-2026-41854",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41854 affects version 6.0.23-tuxcare.3 of org.springframework:spring-instrument."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-instrument@6.0.23-tuxcare.3"
    }
  ]
}