{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:991cc517-21ed-5ab8-9454-66ad7236e34a",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "spring-instrument",
      "purl": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4",
      "type": "library",
      "group": "org.springframework",
      "bom-ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4",
      "version": "6.0.0-tuxcare.4",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2023-20861",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:f4fd6d98-5a3d-5b4d-a957-fa895d37245a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20861 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2023-20863",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:7d3fe862-7cc1-5f12-a7ad-5e60f29839ce",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2023-20863 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2023-34053",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:4f49fbef-42e8-589c-b8db-9dc28a69fd13",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2023-34053 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-22243",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:f248cfb9-ccdc-52c5-bee5-b17a320a434a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-22243 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-22259",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:fcfc623a-ca38-54c2-af0e-a5af5efaed56",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22259 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-22262",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:9bf55af5-325a-5b85-bd3e-3fafe66bd115",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-22262 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38809",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:7c0c1d94-c21a-5dff-8f34-221f30062796",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38809 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38816",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:4c3f61ae-ea4d-50de-adc0-5ba22460e88f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38816 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38819",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:67428f43-429c-5408-b9d7-85bba15cd98f",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-38819 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2024-38820",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:23dd5f0b-3c56-574e-a5e9-49e395b2093d",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-38820 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-22233",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:031f7b46-7961-5a36-90c0-f23fffde03d9",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-22233 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41242",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:99876cc4-e34e-5a7d-95ff-41bbc0ad2d70",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-41242 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41249",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:c3d80e83-d585-5cf8-84fb-f74b651d1c13",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41249 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2025-41254",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:c5b49603-f897-5ca2-ba3e-9e26de592f8c",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-41254 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22735",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:ab5d7e43-86f9-5b84-843c-4daf412837ad",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22735 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22737",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:cfb1e0e2-043a-5927-9dbe-9530ba19f10b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22737 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22740",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:b6ce9279-2695-5e59-a428-7d5d52d82792",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22740 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22741",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:c5323428-1cf0-5945-9ff7-75bc2061e049",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22741 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-22745",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:21e2abff-7085-51c6-80fd-9e27d7b77405",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22745 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41838",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:19ea9a3f-f24c-56d8-8a25-a48126172716",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41838 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41839",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:9c26ce4d-4e6e-5ac5-85e1-d5797d68e7ea",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41839 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41840",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:6d1f2e60-90d8-5e64-b7f3-ca2b8cc6db85",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41840 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41841",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:728a97f0-0b8b-5e9f-9504-29e8ed00a2d0",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41841 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41842",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:8013e62b-1e8a-5381-99cd-2dde4b6a2f69",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41842 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41843",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:8108ee31-b0ce-5e64-9fc3-41b4b353db73",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41843 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41844",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:bf1c46c7-ebf4-59da-87f9-48a3da78bbfe",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41844 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41845",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:ccd64ba3-24e3-5de5-831e-1607a9494c51",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41845 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41846",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:6741ffe2-9b33-56d4-9da6-64148f144436",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41846 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41848",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:ec2a14cf-a653-5b10-a232-c8da57656471",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41848 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41850",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:c8a47e49-bf66-562e-8459-1dfac80c8d6a",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41850 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41851",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:655de9b8-5642-5701-a92b-0602d9da6d29",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41851 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41852",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:c3147cdc-3b7a-583a-950d-2ba3ae0e1672",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-41852 affects version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41853",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:1730063d-0a2f-5b2e-a82e-ef7869b94435",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41853 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41854",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:02f7fb17-04ac-539d-a8b6-68bdab67df4e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41854 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-41855",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:97c6b84b-24b0-5e20-85cc-a0c6564c9d62",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41855 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47884",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:cb275073-b610-5277-8b86-cfb74c66f2fb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47884 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47886",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:9b5f3f9b-f67d-5ca0-b169-ef4357cdb89d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47886 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47887",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:44543a9e-1a99-588f-9cb9-185ccc6a0028",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47887 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47888",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:6fd83340-e17f-5fe1-9530-4a72b4c8763e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47888 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47891",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:670955db-15b9-530d-a8a7-e96162d74077",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47891 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47892",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:d91a290a-a02b-5dca-baef-d11362a1f969",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47892 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-47893",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:732f9acd-5368-5db8-9c5d-50503b8b48e0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-47893 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59280",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:93a380be-e07b-5ae1-bc9b-30fda9d70eee",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59280 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59281",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:5734a364-4dc6-56eb-aa35-6cbbd6cc42de",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59281 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59282",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:d18d7236-9a7a-5dd2-9e3a-64ac1b592e8b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59282 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59283",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:e520bd63-d427-5960-b6ec-bfab96807483",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59283 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59313",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:c8fbe248-2e55-55fe-94cf-1d8e1b1b8d7a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59313 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    },
    {
      "id": "CVE-2026-59314",
      "affects": [
        {
          "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
        }
      ],
      "bom-ref": "urn:uuid:9f85438d-7074-551d-a5e2-1461979f4223",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-59314 is fixed in version 6.0.0-tuxcare.4 of org.springframework:spring-instrument."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.springframework/spring-instrument@6.0.0-tuxcare.4"
    }
  ]
}