{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:e6caa2ac-9c09-5d9a-939e-e0ffaa5a0454",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "log4j-samples-flume-common",
      "purl": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2",
      "type": "library",
      "group": "org.apache.logging.log4j.samples",
      "bom-ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2",
      "version": "2.5-tuxcare.2",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2017-5645",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:ebcfdaaa-de02-5909-af29-dc40693b70c2",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2017-5645 affects version 2.5-tuxcare.2 of org.apache.logging.log4j.samples:log4j-samples-flume-common."
      }
    },
    {
      "id": "CVE-2020-9488",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:4275c370-162e-5186-8d0a-26f1c70a1730",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2020-9488 affects version 2.5-tuxcare.2 of org.apache.logging.log4j.samples:log4j-samples-flume-common."
      }
    },
    {
      "id": "CVE-2021-44228",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:c945e141-343e-50eb-ad7a-4eaa1e895e19",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-44228 is fixed in version 2.5-tuxcare.2 of org.apache.logging.log4j.samples:log4j-samples-flume-common."
      }
    },
    {
      "id": "CVE-2021-44832",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:75d5a40d-694c-53c8-b05c-a1b882310d5e",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-44832 affects version 2.5-tuxcare.2 of org.apache.logging.log4j.samples:log4j-samples-flume-common."
      }
    },
    {
      "id": "CVE-2021-45046",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:a35a958a-9efe-543b-bb46-01eea472ae46",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-45046 is fixed in version 2.5-tuxcare.2 of org.apache.logging.log4j.samples:log4j-samples-flume-common."
      }
    },
    {
      "id": "CVE-2021-45105",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:a59b1306-9399-545a-ade0-f880f72057bc",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2021-45105 affects version 2.5-tuxcare.2 of org.apache.logging.log4j.samples:log4j-samples-flume-common."
      }
    },
    {
      "id": "CVE-2025-68161",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:3ec196c5-009f-523d-afa2-1e53474ade2b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2025-68161 affects version 2.5-tuxcare.2 of org.apache.logging.log4j.samples:log4j-samples-flume-common."
      }
    },
    {
      "id": "CVE-2026-34480",
      "affects": [
        {
          "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
        }
      ],
      "bom-ref": "urn:uuid:2c18fd65-9562-5dd5-ac3d-a5db2e728e93",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-34480 is fixed in version 2.5-tuxcare.2 of org.apache.logging.log4j.samples:log4j-samples-flume-common."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:maven/org.apache.logging.log4j.samples/log4j-samples-flume-common@2.5-tuxcare.2"
    }
  ]
}