{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:f1a6f798-2988-5a59-9ef4-e8fef2878d70",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3",
      "type": "library",
      "group": "io.projectreactor.netty",
      "name": "reactor-netty",
      "version": "1.0.48-tuxcare.3",
      "purl": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:6403be8c-bcca-5664-adb1-4670ef2c7fdf",
      "id": "CVE-2025-22227",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-22227 is fixed in version 1.0.48-tuxcare.3 of io.projectreactor.netty:reactor-netty."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:c5152939-ccbf-5d1e-80ae-ccbb9ef4eee6",
      "id": "CVE-2026-41715",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-41715 is fixed in version 1.0.48-tuxcare.3 of io.projectreactor.netty:reactor-netty."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:4f7cf96e-8c6d-5c11-ad9b-772de97565a5",
      "id": "CVE-2026-47843",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47843 affects version 1.0.48-tuxcare.3 of io.projectreactor.netty:reactor-netty."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:fab34623-dae3-5252-a9bf-1e4f2b46442a",
      "id": "CVE-2026-47844",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47844 affects version 1.0.48-tuxcare.3 of io.projectreactor.netty:reactor-netty."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:ee53c5de-b7fa-5baa-bcb1-64b11c5ba680",
      "id": "CVE-2026-47845",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47845 affects version 1.0.48-tuxcare.3 of io.projectreactor.netty:reactor-netty."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bd787315-70bb-5b55-b8d4-d320ef622abf",
      "id": "CVE-2026-47848",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47848 affects version 1.0.48-tuxcare.3 of io.projectreactor.netty:reactor-netty."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bf69c475-3ca5-59d7-9d66-4a97001d5e31",
      "id": "CVE-2026-47874",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-47874 affects version 1.0.48-tuxcare.3 of io.projectreactor.netty:reactor-netty."
      },
      "affects": [
        {
          "ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/io.projectreactor.netty/reactor-netty@1.0.48-tuxcare.3"
    }
  ]
}