{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:9208193f-a158-5d34-a70e-312217604ab0",
  "version": 1,
  "metadata": {
    "tools": [
      {
        "name": "tuxcare-vex-generator",
        "version": "1.0.0"
      }
    ]
  },
  "components": [
    {
      "bom-ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3",
      "type": "library",
      "group": "org.apache.hive.hcatalog",
      "name": "hive-hcatalog",
      "version": "2.3.9-tuxcare.3",
      "purl": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
    }
  ],
  "vulnerabilities": [
    {
      "bom-ref": "urn:uuid:aa913b0f-f694-5fa5-9a52-b4b9aae5f069",
      "id": "CVE-2021-34538",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-34538 is fixed in version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:a72416f1-94c6-5e53-bd9b-e81fbe58e749",
      "id": "CVE-2024-23945",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-23945 affects version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:89edb965-db37-57e6-a461-c4e1f27099f0",
      "id": "CVE-2024-23953",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-23953 affects version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:db64be04-ef54-5997-8ae0-a020ee589812",
      "id": "CVE-2024-29869",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2024-29869 is fixed in version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:84ba6a53-d88a-51c8-b433-fe026a2ce2bf",
      "id": "CVE-2024-45384",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-45384 affects version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:84b9fda7-8a80-50ee-a29a-72f29f92dc71",
      "id": "CVE-2024-45537",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2024-45537 affects version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:1f16fa3f-50ee-53c5-9c60-077437d2a142",
      "id": "CVE-2025-27888",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2025-27888 does not affect version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog. not_affected \u2014 Apache Hive 2.3.9-tuxcare.3 is NOT affected by CVE-2025-27888. This CVE concerns the Apache Druid management proxy (a server-side component), but Hive's druid-handler module contains only CLIENT code that makes HTTP requests TO Druid servers. The vulnerable management proxy component is not present in Hive's codebase, nor does Hive execute the vulnerable code path. Hive depends on io.druid:drui..."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:bc696a2b-920d-57fa-b332-1a41cacac512",
      "id": "CVE-2025-59390",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-59390 affects version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    },
    {
      "bom-ref": "urn:uuid:623c583b-5209-5d9a-982d-67bc756da50b",
      "id": "CVE-2026-23906",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-23906 affects version 2.3.9-tuxcare.3 of org.apache.hive.hcatalog:hive-hcatalog."
      },
      "affects": [
        {
          "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
        }
      ]
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.hive.hcatalog/hive-hcatalog@2.3.9-tuxcare.3"
    }
  ]
}