{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:1ac182d4-1f13-5d36-9953-3084dbe7347e",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/compiler-cli",
      "purl": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22",
      "version": "5.2.11-tuxcare.22",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2021-4231",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:981725bd-3467-514b-8790-ffd4b2971f20",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2021-4231 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:bd38094a-f2e0-5071-a38a-5a7c487f3cbd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:42128c57-303e-5902-93b5-4ece76a157de",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-101895",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:c156698d-e417-5c81-be36-c5a56c56a241",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-101895 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-101896",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:c4c432c8-dc08-593d-b3ac-39a5d83e9cfa",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-101896 affects version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:e5a6bc02-8b98-5689-87ca-6ea469716ea7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:533c2162-da0f-51a8-8381-a92044f2d9ff",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:8ef12c8a-5789-5440-ba4e-4743eb84e278",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:48b96dbc-2713-5ef8-98b3-71044468903d",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:2ec8860a-875e-5c51-8392-8674f4d1f7e0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:6408a7a3-358c-51b4-9726-6c3174435d02",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:eb4b6ac5-4ab4-518b-a056-fa8eb0bd60b0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:a91e0a57-577d-5ed1-a038-9da5872d95d0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:37d0bef3-4690-57f9-8c2b-034f99890d22",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:412bd935-9e86-5d86-9eae-d5e6e9698f94",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:f8c8a0dc-94a6-55bf-90f3-8557e3bddfe6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:045db7b7-d8ca-595e-8418-0543cdf9e24b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:0ddfd441-1941-529f-a9d3-59c88dfbd97b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:8b9c423f-1a33-55b7-ad14-56cbf24e18e1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:aa8fe699-3e55-5fa7-beee-f0f3d2abc863",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:c01ca52f-1615-51f3-9c9d-6c4ae9d2b8a6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:cc91e714-ecc8-576c-b51f-cf1b1d343221",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:d06ae42e-89a0-57c2-85ca-ae3fd0d2f7a3",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-68945 does not affect version 5.2.11-tuxcare.22 of @angular/compiler-cli. not_affected \u2014 Angular 5.2.11 is NOT affected by CVE-2026-68945. The vulnerable component `HttpTransferCache` does not exist in this version. This feature was introduced in Angular v16 as part of the modern SSR hydration system. Angular 5.2.11 only has the basic `TransferState` API (a generic key-value store for manual state transfer), not the automatic HTTP request caching interceptor that contains the vulne...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:b2572563-398a-5a65-991d-956bf2ee1204",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:cba61400-d3db-50ec-b70f-46eb41e91836",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:d080d922-374e-5eef-a24f-a2bb130f0aad",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 5.2.11-tuxcare.22 of @angular/compiler-cli. not_affected \u2014 Angular 5.2.11-tuxcare.19 does not contain the vulnerable URL resolution code pattern described in CVE-2026-88056. The vulnerability requires the url.ts file with parseUrl function calling String.prototype.trim() and the relativeUrlsTransformerInterceptorFn HTTP interceptor, both introduced in later Angular versions (post-June 2026). The target version uses a fundamentally different architectur...",
        "justification": "code_not_reachable"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:7bb521c7-83c0-59c7-87f4-222e122f9a99",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88057 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    },
    {
      "id": "CVE-2026-88058",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:228ee2f1-82e5-5ae5-83fe-1d2d9ca1ae65",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88058 does not affect version 5.2.11-tuxcare.22 of @angular/compiler-cli. not_affected \u2014 CVE-2026-88058 affects the domino library's HTML serialization (XSS via ancestor fallback raw-content tag injection in comments/processing instructions during SSR). The target Angular 5.2.11-tuxcare.19 repository declares domino 2.1.2 as a dependency but does NOT vendor its source code. The vulnerable code (NodeUtils.js serializeOne() function) lives in the domino npm package, not in Angular's ...",
        "justification": "requires_dependency"
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:61b2b783-79ac-58f0-9c34-b4c6207f3817",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88059 does not affect version 5.2.11-tuxcare.22 of @angular/compiler-cli. not_affected \u2014 Angular 5.2.11 is NOT AFFECTED by CVE-2026-88059. The vulnerability requires HttpTransferCache with hierarchical HttpClient delegation (withRequestsMadeViaParent()), features that were introduced in Angular v16. Angular 5.2.11 predates these features by approximately 6+ years and contains only a basic HTTP interceptor architecture with no automatic response caching mechanism. While TransferStat...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
        }
      ],
      "bom-ref": "urn:uuid:86ab9006-0811-58e9-9af3-3a8dd684b3bc",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88060 is fixed in version 5.2.11-tuxcare.22 of @angular/compiler-cli."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/compiler-cli@5.2.11-tuxcare.22"
    }
  ]
}