{
  "@id": "urn:uuid:a8797e7c-07a6-4aad-b7a6-6253cdcbe55e",
  "role": "Document Creator",
  "author": "https://tuxcare.com",
  "version": 1,
  "@context": "https://openvex.dev/ns/v0.2.0",
  "timestamp": "2026-09-24T09:31:26.931840+00:00",
  "statements": [
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2015-3254 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303.",
      "vulnerability": {
        "name": "CVE-2015-3254"
      },
      "action_statement": "Vulnerability CVE-2015-3254 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303."
    },
    {
      "status": "fixed",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2016-5397 is fixed in version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303.",
      "vulnerability": {
        "name": "CVE-2016-5397"
      }
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2018-1320 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.2.",
      "vulnerability": {
        "name": "CVE-2018-1320"
      },
      "action_statement": "Vulnerability CVE-2018-1320 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.2."
    },
    {
      "status": "fixed",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2019-0205 is fixed in version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303.",
      "vulnerability": {
        "name": "CVE-2019-0205"
      }
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2019-11938 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3.",
      "vulnerability": {
        "name": "CVE-2019-11938"
      },
      "action_statement": "Vulnerability CVE-2019-11938 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2019-11939 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3.",
      "vulnerability": {
        "name": "CVE-2019-11939"
      },
      "action_statement": "Vulnerability CVE-2019-11939 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2019-3552 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303.",
      "vulnerability": {
        "name": "CVE-2019-3552"
      },
      "action_statement": "Vulnerability CVE-2019-3552 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2019-3553 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3.",
      "vulnerability": {
        "name": "CVE-2019-3553"
      },
      "action_statement": "Vulnerability CVE-2019-3553 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2019-3558 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3.",
      "vulnerability": {
        "name": "CVE-2019-3558"
      },
      "action_statement": "Vulnerability CVE-2019-3558 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2019-3564 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3.",
      "vulnerability": {
        "name": "CVE-2019-3564"
      },
      "action_statement": "Vulnerability CVE-2019-3564 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.3."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2019-3565 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.4.",
      "vulnerability": {
        "name": "CVE-2019-3565"
      },
      "action_statement": "Vulnerability CVE-2019-3565 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303, and is fixed in 0.9.1-tuxcare.4."
    },
    {
      "status": "not_affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2021-24028 is a false positive for org.apache.thrift:libfb303 0.9.1-tuxcare.1. CVE-2021-24028 is a wrong-project match. The advisory concerns Facebook Thrift's (fbthrift) table-based serialization feature, which does not exist in Apache Thrift 0.9.1. Apache Thrift and Facebook Thrift are distinct products that diverged after Facebook's fork ~2014. The affected component code is absent from this repository (no table-based serialization, no vendored fbthrift code, no fbthrift dependencies).",
      "vulnerability": {
        "name": "CVE-2021-24028"
      },
      "impact_statement": "CVE-2021-24028 is a wrong-project match. The advisory concerns Facebook Thrift's (fbthrift) table-based serialization feature, which does not exist in Apache Thrift 0.9.1. Apache Thrift and Facebook Thrift are distinct products that diverged after Facebook's fork ~2014. The affected component code is absent from this repository (no table-based serialization, no vendored fbthrift code, no fbthrift dependencies)."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2026-43869 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303.",
      "vulnerability": {
        "name": "CVE-2026-43869"
      },
      "action_statement": "Vulnerability CVE-2026-43869 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2026-43871 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303.",
      "vulnerability": {
        "name": "CVE-2026-43871"
      },
      "action_statement": "Vulnerability CVE-2026-43871 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303."
    },
    {
      "status": "affected",
      "products": [
        {
          "@id": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1",
          "identifiers": {
            "purl": "pkg:maven/org.apache.thrift/libfb303@0.9.1-tuxcare.1"
          }
        }
      ],
      "timestamp": "2026-09-24T09:31:26.931840+00:00",
      "status_notes": "Vulnerability CVE-2026-48586 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303.",
      "vulnerability": {
        "name": "CVE-2026-48586"
      },
      "action_statement": "Vulnerability CVE-2026-48586 affects version 0.9.1-tuxcare.1 of org.apache.thrift:libfb303."
    }
  ]
}
