{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:f1245b66-ee25-53d1-9d69-8e8360de2f99",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/platform-server",
      "purl": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17",
      "version": "17.3.12-tuxcare.17",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-59052",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:0020abc7-8e48-5c1e-8a75-282a234230eb",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59052 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:f84efd4f-bccc-5762-ba40-39d45be79926",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:2c2c8275-d844-5edc-8fc3-1876a6c03792",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-101895",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:de337205-dc5a-54a6-9ef3-f3b1af9ef453",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-101895 affects version 17.3.12-tuxcare.17 of @angular/platform-server, and is fixed in 17.3.12-tuxcare.18."
      }
    },
    {
      "id": "CVE-2026-101896",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:75aed151-12de-5a24-b009-781b421364ae",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-101896 affects version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:bddb0f76-95b2-573f-afb9-e1efc89b55a9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:2411768e-5550-51e7-b851-598f0c7f4195",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-32635",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:6ba65322-7000-5987-b836-bd603c1eabb5",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-32635 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:e8eab198-aa63-5bf6-8cf7-e32ed98b58be",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:2484ae3f-ef8f-5826-8039-858e7041dbac",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:c4b2c0f2-1ecb-55ae-9797-888e6d610238",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:6524a1a0-7764-5545-9e84-0939db9072c4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:3e746571-addc-537a-9fe6-f3324cc3855a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:24ac2eee-e5ef-5d82-a7e3-20c048255c6a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:cb17a202-eac7-5594-9d56-2c76a24e27f7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:8c9a9180-a97b-5a12-b80c-839cc52a1089",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:a0334fd2-e2c0-51e0-8b55-44291030928e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:7fd8f731-c958-5ee9-971f-9b9847b663a4",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:0eeb69a3-0117-5538-a36c-c2c83ca0a0c1",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:69810858-6b01-5b02-a127-1ba6aa2f50f8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:44cd4180-959a-514d-832a-e55babc88378",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:26996542-12f1-5e7b-ab95-71a15eaf8485",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:a3dd04e7-21ac-5c94-825b-0e64bcbdb308",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:8d376f65-64d8-5f06-a46a-8885afd3fb02",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-68945 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:7120c9cb-c557-585b-9a5a-a8839b30ba9c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:28b03ce7-6ab8-5d73-a7a4-8ece1acebc55",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:92c7a881-35a4-540d-9096-f04000c201db",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 17.3.12-tuxcare.17 of @angular/platform-server. not_affected \u2014 Version 17.3.12 is not affected by CVE-2026-88056. The vulnerability involves String.prototype.trim() being applied during URL resolution in Angular's platform-server, converting validated same-origin URLs with Unicode whitespace into cross-origin protocol-relative URLs, leading to SSRF. This vulnerable code pattern was introduced in newer Angular versions (v20+) and does not exist in version 1...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:396b971c-b192-5b04-a414-f3bc185e8968",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88057 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-88058",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:8dbbfc92-92cc-58be-9ca5-f7cc2197f57e",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88058 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:001e8a81-637f-5fd9-86c0-56d9c8b7bdce",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88059 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
        }
      ],
      "bom-ref": "urn:uuid:f73bbd91-ebd2-5157-81e0-3627686eabf9",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-88060 is fixed in version 17.3.12-tuxcare.17 of @angular/platform-server."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/platform-server@17.3.12-tuxcare.17"
    }
  ]
}