{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:5d94bfc9-e95b-57d2-a03c-515c225518f2",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/compiler-cli",
      "purl": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16",
      "version": "17.3.12-tuxcare.16",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-59052",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:09f362b3-1006-5a6d-8b55-82635310c3bb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59052 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:12a9f1d4-fba3-5df4-b2e6-8a6eecb12861",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:d1fb7241-0325-5574-b441-773a0ff82bf9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-101895",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:340590dd-5d43-5aed-b943-43215fdfcb3b",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-101895 does not affect version 17.3.12-tuxcare.16 of @angular/compiler-cli. not_affected \u2014 The vulnerable code (domino's lib/HTMLParser.js with the after_doctype_name_state infinite loop bug) is NOT present in this Angular source repository. Domino exists only as a declared npm dependency in package.json (line 110: \"domino\": \"https://github.com/angular/domino.git#8f228f8862540c6ccd14f76b5a1d9bb5458618af\"). The BUILD.bazel shows domino is bundled at build time from @npm//:node_modules...",
        "justification": "requires_dependency"
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:0aa0d578-d7ca-5fed-8539-207e3fbf5fc0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:48ea027e-2bea-5f88-aff8-cbc5f86b7490",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-32635",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:651c40ea-4017-5171-adc7-45f82e0ff175",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-32635 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:4e906c40-bc1e-57d1-b503-fbb626e15a9e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:82bfb1ff-3975-598d-83dd-fe9f38b9935f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:8a6327aa-fca6-537c-be39-04984affcdf6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:633537f9-648d-5805-9379-828449e1b7cc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:84e9a2b2-84d4-5880-9baf-474737515351",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:fc1e8cb1-1e5b-5914-b534-bde6ce3da8b5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:655341fe-3758-54e3-ad89-e13a5edf2c52",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:f799d979-4d08-50fc-a592-cf61986b9d17",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:add7f281-0555-5250-8d47-5bd5234c1d4a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:af10fe0c-13c0-5924-a7ae-84ec7f3fd2b5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:b02b5cbc-db3d-5e6e-ac5b-05005523eabc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:c76521d5-38f9-5612-bb3e-673f05f3a216",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:820340fd-d7e8-5637-83a7-b03ac8185881",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:a33d7698-5e42-5d9f-aef3-0ddec8b45408",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:99ddf0f5-c3f5-5945-a0a1-983b84d11fed",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:8029d4d8-e467-5f66-adfa-3c6778376fc1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-68945 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:c445e59e-7664-527a-b03f-56df8bbfe58b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:cb168c39-5367-54ca-886e-1631a05317fb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:47b27741-bcb6-555a-9655-99a4a6b470ae",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 17.3.12-tuxcare.16 of @angular/compiler-cli. not_affected \u2014 Version 17.3.12 is not affected by CVE-2026-88056. The vulnerability involves String.prototype.trim() being applied during URL resolution in Angular's platform-server, converting validated same-origin URLs with Unicode whitespace into cross-origin protocol-relative URLs, leading to SSRF. This vulnerable code pattern was introduced in newer Angular versions (v20+) and does not exist in version 1...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:23307053-5d4e-5a69-a345-214b22b89714",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88057 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88058",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:b632f563-2619-5312-a79d-a84845600ede",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88058 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:0d0ffc71-b7e5-5dbf-81ba-3de696cda781",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88059 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
        }
      ],
      "bom-ref": "urn:uuid:e757e101-8c3b-548c-a835-d5949024138f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88060 is fixed in version 17.3.12-tuxcare.16 of @angular/compiler-cli."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/compiler-cli@17.3.12-tuxcare.16"
    }
  ]
}