{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:9959e47f-0143-54d3-affe-b181b609f878",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/localize",
      "purl": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11",
      "version": "12.2.17-tuxcare.11",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:d07049b3-a4a2-5da3-8536-b692216af9de",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:03f9fbd6-101e-569b-a5c2-755f2be6d2df",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:ce8f47b2-33b5-5b3f-ad67-e37098674f0a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:a069e6bf-6156-514a-adec-85267858b3e3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:3bb78f52-ca8a-5ee4-a74b-460ba00da132",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:517119c4-b7fa-50aa-8a46-19bfc05b3777",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:5ef412b6-f923-5599-aa10-77561d647de4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:757fe08c-30dc-5c2e-b5cf-4f9d74711212",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:b75c7d35-bb49-50ca-9d22-6dc5bb1ae682",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:9fe5f8c9-6dbd-503d-a6ec-0226aede5d1b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:ee66db94-aebe-50f0-99c5-29f3228ae492",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:2991fda0-0dd1-5252-8d72-3074e34e59f2",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:29d6d149-670d-5fe1-90ad-205ece266693",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:fc777c0a-6ab4-5db6-b409-ee511a4c063f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:e4d7bf7f-07ce-5d79-9675-c741843ff055",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:5befaeba-1087-5318-888f-859b1b34b062",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:a0018e35-2894-5f46-9380-c48a566b77d4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:5b038c2f-04d9-5277-a735-f3669be63429",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:5db292b0-2936-51b8-a4c8-2ed483c2a4ed",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:3ba2bdd7-81b4-5c6f-bc1a-a7291b293510",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-68945 does not affect version 12.2.17-tuxcare.11 of @angular/localize. not_affected \u2014 Angular 12.2.17 does not contain the HttpTransferCache feature affected by CVE-2026-68945. HttpTransferCache, which caches HTTP requests during Server-Side Rendering (SSR), was first introduced in Angular 16.0.0\u2014approximately 4 major versions after the target version. The vulnerability concerns cache-key collision when repeated HTTP parameters are serialized, but since the entire HttpTransferCa...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:8f08d314-bbe2-5b5e-b049-6306f5763fb0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:2bafd988-9e39-5964-a2b8-5a7526e61781",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:4e62d04d-f049-5aa8-a571-0462db21755e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88056 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:e0f0b770-712b-5a03-9228-a0ea805d08c3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88057 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-88058",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:b9ed2ee0-cc23-584f-ba8c-7da43c3bd708",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88058 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:b2c47c3e-a26c-5152-9309-842b1554e738",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88059 does not affect version 12.2.17-tuxcare.11 of @angular/localize. not_affected \u2014 Angular 12.2.17-tuxcare.9 is not affected by CVE-2026-88059. The vulnerability requires HttpTransferCache, withRequestsMadeViaParent(), and provideClientHydration() features which were introduced in Angular 16.0.0. This version uses the older module-based HttpClientModule system and lacks the entire SSR hydration transfer-cache infrastructure. The vulnerable code pattern described in the CVE do...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
        }
      ],
      "bom-ref": "urn:uuid:18864341-77f4-5b07-acdd-ae61e5b633f3",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88060 is fixed in version 12.2.17-tuxcare.11 of @angular/localize."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/localize@12.2.17-tuxcare.11"
    }
  ]
}