{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:cf635d88-517a-585e-b19d-c565fa1f6dd0",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5",
      "type": "library",
      "group": "io.netty",
      "name": "netty-codec-http2",
      "version": "4.1.112.Final-tuxcare.5",
      "purl": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:7e35e84b-2486-55c5-8493-0b7f97e63974",
      "id": "CVE-2024-47535",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-47535 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4d1efc6e-9cc3-5f2e-a0b6-e2d21c787799",
      "id": "CVE-2025-24970",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-24970 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:52fc2412-9e10-5fff-9f93-07cd4dbafdfc",
      "id": "CVE-2025-25193",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-25193 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e4f2a4d6-e776-5124-b059-b25437eba1ea",
      "id": "CVE-2025-55163",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-55163 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c667ddf8-d26c-5560-9892-42f53ca36f85",
      "id": "CVE-2025-58056",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58056 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:55a41d95-6e2f-5fff-97ba-740a18c949f0",
      "id": "CVE-2025-58057",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-58057 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:72bbc50a-2681-5a8b-bb28-1dbd650a9c8e",
      "id": "CVE-2025-59419",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59419 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:86a3655e-77d1-5e25-8b40-8ad1c768bf96",
      "id": "CVE-2025-67735",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-67735 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:91bbfdc2-0dbd-5230-842c-3b8727a4d848",
      "id": "CVE-2026-33870",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-33870 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:855e3c7e-81aa-51ff-b2f6-0a1afec369f3",
      "id": "CVE-2026-33871",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-33871 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f8b53969-8f9d-539e-a9e6-5f97210ef1ba",
      "id": "CVE-2026-41417",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41417 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e1feec9c-58bc-5783-b33d-b0497b9baab6",
      "id": "CVE-2026-42577",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42577 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:058c4434-f75b-54d4-bba4-c0c7e81a49de",
      "id": "CVE-2026-42578",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42578 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:43f46d6f-affc-59ff-a0dd-8aa4b307e55c",
      "id": "CVE-2026-42579",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-42579 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:266fe3d1-e829-5489-9b51-31ce8779b13b",
      "id": "CVE-2026-42580",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-42580 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:71ea5339-4316-5fae-bb9a-e9c5cb3a761c",
      "id": "CVE-2026-42581",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-42581 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d9c952b8-c4e5-5387-a098-4d71d87ef1c9",
      "id": "CVE-2026-42583",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-42583 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:0a46e2be-a33e-5dd3-b558-680b4c1ae3d7",
      "id": "CVE-2026-42584",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42584 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5c369954-ce77-5d9f-9556-abeac17663de",
      "id": "CVE-2026-42585",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42585 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3fa838ba-d1aa-52f2-914d-773085c36f60",
      "id": "CVE-2026-42586",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42586 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d74228e8-bf21-54e1-9002-03e7db55f987",
      "id": "CVE-2026-42587",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-42587 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:07a0a747-8f81-5eb9-8571-b2a0b927bbbd",
      "id": "CVE-2026-44248",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44248 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9cc90bbd-2314-591c-9a98-ae098fcbcd2c",
      "id": "CVE-2026-44249",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44249 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9fe46e40-34aa-5c85-8729-afa460f5027a",
      "id": "CVE-2026-44250",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44250 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee73645a-ae4d-5c5f-8e24-45eee1da330d",
      "id": "CVE-2026-44890",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-44890 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2e94da74-0ca9-5059-9cdc-081eede567e2",
      "id": "CVE-2026-44891",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44891 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1490d68d-898f-56a0-9f27-2845f79a03b5",
      "id": "CVE-2026-44893",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-44893 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c33c07c3-224b-50d6-98b4-bbf2deafa2f5",
      "id": "CVE-2026-45416",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45416 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2d91883d-0a76-5505-a6f1-b0b702d8f1f1",
      "id": "CVE-2026-45536",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45536 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ebd1b3b7-1ef5-52bd-91dd-08a48c958dd6",
      "id": "CVE-2026-45673",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-45673 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2c0c0207-1d81-5a19-a3eb-e95b2107ae8b",
      "id": "CVE-2026-45674",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-45674 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4ae8c3c9-0852-5dfc-92a6-f8b6e3baceab",
      "id": "CVE-2026-46340",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46340 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:aba4ab4c-9d59-5ea7-bf54-1b48c7973e7c",
      "id": "CVE-2026-47244",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47244 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f34e95fe-d8c8-5f09-90e0-f094f946a3a5",
      "id": "CVE-2026-47691",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47691 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:e9fe3283-d298-54c7-956c-c9ea1311c0db",
      "id": "CVE-2026-48006",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-48006 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:3470c232-5bde-5d57-b0ae-d3e2caa8a784",
      "id": "CVE-2026-48043",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-48043 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:94dcfc4d-8d34-5878-9e2b-f1d39cbe6cff",
      "id": "CVE-2026-48059",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-48059 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:77b5a6c2-85b0-546d-b06b-c303a1aac8ee",
      "id": "CVE-2026-50010",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50010 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d1de7364-972b-5ea7-9566-f9adc33ce5b1",
      "id": "CVE-2026-50011",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-50011 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:37eb1f61-b046-5bcf-85ad-5fc7a3b098e3",
      "id": "CVE-2026-50020",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50020 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:709f3cb7-0c00-5b7f-b9a5-643b64cbdd47",
      "id": "CVE-2026-50560",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50560 is fixed in version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:85d4f99e-7f10-51aa-9f96-e80f6d7082f2",
      "id": "CVE-2026-55831",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55831 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:2d32ebc5-3424-5ba1-90fa-3d2861f3eea1",
      "id": "CVE-2026-55833",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55833 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9dd1c5a4-3961-5d98-a02b-ce536c95d6c4",
      "id": "CVE-2026-55851",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-55851 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:92b66156-db70-5c73-8ca5-11bf9f32a6ea",
      "id": "CVE-2026-56745",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56745 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:eaafff5d-c93b-5550-8e80-3d91ea6aeb59",
      "id": "CVE-2026-56746",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56746 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:76b411a0-5b8e-55ac-af13-c989685c619b",
      "id": "CVE-2026-56817",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56817 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:6b81335f-b173-5f8c-888e-346baf183278",
      "id": "CVE-2026-56818",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56818 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a02aa050-c174-5b64-bd43-d4503328dd44",
      "id": "CVE-2026-56819",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56819 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c0c780e9-8e68-501c-b1ee-dc081322a0f5",
      "id": "CVE-2026-56820",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56820 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9d336d76-72db-56cb-9164-2ed82cc543cd",
      "id": "CVE-2026-56821",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56821 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:80d03933-991c-5eb4-9af0-37e83a51bab9",
      "id": "CVE-2026-56822",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-56822 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:b1c2200e-d3f2-50d6-998a-c4946e6616e4",
      "id": "CVE-2026-59898",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59898 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:73bacafb-3218-54b8-baf3-5fe5ff8143cb",
      "id": "CVE-2026-59899",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59899 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:01efc2dc-0f19-55ed-acd3-a626144a7be2",
      "id": "CVE-2026-59900",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59900 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:d5313049-b9db-5f9c-9eac-7790541a4d35",
      "id": "CVE-2026-59901",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59901 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:f633ab1c-fcda-58c9-8c92-c259aeb72c20",
      "id": "CVE-2026-59902",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59902 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:9dfaddf5-076c-592f-b458-a74d700504a0",
      "id": "CVE-2026-59903",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59903 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:099c4f61-bada-577e-b8b2-e1579d891680",
      "id": "CVE-2026-59919",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59919 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:80d22bee-0aa1-5a35-8852-2fea7ee5a6c4",
      "id": "CVE-2026-59920",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59920 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:beba9db6-6011-516f-94ff-76e6d1387f72",
      "id": "CVE-2026-59921",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-59921 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:5119d6b2-329a-5370-b9cf-20136894fd4d",
      "id": "CVE-2026-73507",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73507 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:46639359-dfa0-59b8-878f-09b2f41e50f5",
      "id": "CVE-2026-73508",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-73508 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:514b90e4-f608-513e-99dc-40fca3a9341f",
      "id": "GHSA-mfg7-5gfp-c4w3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-mfg7-5gfp-c4w3 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1549aebc-5da3-50fe-b0ba-ec331a24b3dd",
      "id": "GHSA-v74w-7mr3-4qg3",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability GHSA-v74w-7mr3-4qg3 affects version 4.1.112.Final-tuxcare.5 of io.netty:netty-codec-http2."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.netty/netty-codec-http2@4.1.112.Final-tuxcare.5"
    }
  ]
}