{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:12277349-0521-5ee3-a21b-665e0c888dfe",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http",
      "version": "4.1.117.Final-tuxcare.1",
      "purl": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:d79849fd-860d-5e55-8896-3ac204b2dfe9",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-24970 affects version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9ef1aa25-7ab8-5a48-9d2a-a6489acdc0c1",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-25193 is fixed in version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:564a1e62-0cc8-50c5-a7f4-583bd32e0e8b",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-33871 is fixed in version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5d60cbb2-dab0-5824-b2ce-33611b36f8a9",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-42579 is fixed in version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2f5e7bb6-d000-56de-99c1-c812251e65c0",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42580 affects version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e17f2c90-8010-5525-8d13-8a9c6f9426d7",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42583 affects version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:35379754-07e6-510a-b859-cf469e974781",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9142e67e-8f19-5eb2-b5ff-bbed70db6137",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44249 affects version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6d2fc72a-e9f9-5503-aea0-0912768ec6ab",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bf6b6bbc-fe99-5608-b6ce-adbb96f79d1a",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48059 affects version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c15db0fa-d249-5646-915a-1665747e4b7e",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50010 affects version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:84f61f8b-2002-588d-8d7a-61cbd6787cbc",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50020 affects version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1b44b0f4-0a1e-5e22-909f-265b29e12450",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.117.Final-tuxcare.1 of io.netty:netty-codec-http."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http@4.1.117.Final-tuxcare.1"
    }
  ]
}