{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:e83eb40f-f2f8-5488-97e5-5d7e69d6805d",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http",
      "version": "4.1.112.Final-tuxcare.1",
      "purl": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:87a73950-cd18-5ea5-9630-9062e46ddb20",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-47535 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:dc5e8823-d277-5679-8b6d-2d88207b934f",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e0e79ec9-0753-5356-ba66-8cafb50d8013",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2bc7bbcd-72c1-5fca-ae60-b7935c29fa91",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c361b10b-5a7d-5408-943a-78dd350e24bb",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-58056 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e707679b-876f-5184-aeaa-fe3bd157dffa",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:47798caa-8b26-59a7-a787-08aa39cddfc3",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d1a9f8bb-a2b6-561d-8034-938243149558",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c395de32-6ac5-5181-9399-9a02a3a8ac0a",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a1fee388-81f6-513a-8b54-0fa0ba8f1659",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-33871 is fixed in version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b2c093dd-f009-5ec9-8ff6-7c3e1d727df7",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41417 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:99b44a79-5aef-505b-a1ce-96785c6caa79",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:94282fc4-2b92-5ad3-b236-3f94ee6671d2",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e2cf1467-e30c-5708-9381-09d52f009146",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42579 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8968e720-5ef6-5e2a-86ed-5ba744a34d77",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4a226bc6-d1dd-521e-9272-166c4a67f8fc",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42581 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1450b227-7983-5623-9a05-d29a747cc792",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c1ab7d58-1fbe-505f-8d7c-03d0e8bd4119",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:48c5aceb-9709-55ed-8728-63e75a3d5a46",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bbb25501-b1a4-5b50-a2c2-a22c620423b8",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d933c0f4-1108-5b3d-856b-ab01f18a7aa3",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4705174c-1610-561f-b412-52dbe859bff9",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2b7b0f7b-bfcc-5d29-870b-3af1c370a683",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:63e2b440-bfba-52fb-b6dc-660c16966db5",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1ee9278f-d17d-5ec2-a2bf-9ce7dffd0a02",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44890 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f105daac-2144-5ef5-b5ea-18234958057b",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:cdf0bfa9-1f57-5f02-9d59-e881d71bdb41",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1953c694-04f7-59b9-bbd7-da4d472922e6",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9019a465-ff73-59e7-9720-2c856bc5a198",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c32b2bb4-d24b-55b6-ac65-cfa19f88eb01",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ead534d4-1708-5839-8416-dc0b154fc907",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45674 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d7b4822e-d359-506e-b01e-2ece37dbcfa3",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-46340 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ebe125d-4437-5b5d-91a9-a4943c6931dc",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:25d2fe97-d4e3-52f2-b3fc-2751ab45a4cb",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-47691 does not affect version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http. Patches already applied: fb9fbe974b57430ee439636bf576c93a2759364f (already in target via b391226387d3 'Backport CVE-2026-45674 to 4.1.112.Final'); 6f19adf36863712f96b16d768d92f0c2f78cf315 (already in target via b391226387d3 'Backport CVE-2026-45674 to 4.1.112.Final')"
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a454452b-b8e3-5e11-a152-0ceb87478532",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5961b54b-779c-540e-9689-22d69c1d6bb4",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48043 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b9c1f854-2f72-5475-9f22-507c83d4e5f0",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d1cb847f-43c1-5247-84f0-0425af67b21d",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bd79d426-d9a1-5d56-bb6a-8d57ecfeafd0",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7d62bf63-1d7e-5c92-ab69-d06a3cfb915b",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ff94a9f7-269c-5093-b5ae-f311c87b290e",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50560 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:7e57c239-9147-5217-a53b-277c0e314d13",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2365a7e7-e897-5c89-b396-0a2b1597b88f",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8bbc89b5-4308-5943-9a2a-593348986575",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4174e7f8-8408-5bee-a873-5ec88289b6de",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:95fd850f-de3c-5f14-9632-372f051e7187",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:8c6ef32b-b53d-5d10-a5b6-7dfbfef5bbdc",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:04732354-d587-5df8-8a69-49adb60f116a",
      "id": "CVE-2026-56820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56820 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:75cfd81d-16d7-56d1-bc5d-03506532d313",
      "id": "CVE-2026-56821",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56821 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f0a4ff9-6330-5b13-b702-4c1581b1ca4d",
      "id": "CVE-2026-56822",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56822 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4350fef6-4d99-59a5-8c86-178a485a6a33",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aa665054-a86d-582b-b662-75a7b404364f",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1269cebf-510e-520c-a8d9-ac75e3669ebf",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bb8c9267-1d70-5a44-b35c-329f1d9ddcbe",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:08a5816b-17e1-5ca2-9433-043643c0432b",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:27b9c931-2793-573e-a891-8e4d477b271c",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c89c4cfa-9b9e-588f-a19e-a777b4a2d4e4",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9e766b50-2b3a-5aad-9b94-ba697dbed29c",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6b93d424-9ef9-5e1b-aa53-2f3e5856d0f5",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.112.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http@4.1.112.Final-tuxcare.1"
    }
  ]
}