{
  "$schema": "http://cyclonedx.org/schema/bom-1.6.schema.json",
  "bomFormat": "CycloneDX",
  "specVersion": "1.6",
  "serialNumber": "urn:uuid:93ec19e2-ea88-5c69-99bc-1d2bd586e8c5",
  "version": 1,
  "metadata": {
    "supplier": {
      "name": "TuxCare",
      "url": [
        "https://tuxcare.com"
      ]
    }
  },
  "components": [
    {
      "name": "@angular/bazel",
      "purl": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15",
      "type": "library",
      "bom-ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15",
      "version": "17.3.12-tuxcare.15",
      "supplier": {
        "url": [
          "https://tuxcare.com"
        ],
        "name": "TuxCare"
      }
    }
  ],
  "vulnerabilities": [
    {
      "id": "CVE-2025-59052",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:ea201818-a551-5347-ac31-a84974701694",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-59052 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2025-66035",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:5d74d458-0173-508d-9f23-98e0d2607e65",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66035 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2025-66412",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:0a9c854c-f47c-5de2-b178-8efc25243ce6",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2025-66412 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-22610",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:602818a0-905d-579f-ab54-b7a450105a97",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-22610 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-27970",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:16152c12-6224-598a-a570-d5a7a30a4856",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-27970 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-32635",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:26da74b2-7425-58ab-8983-92378058f9d7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-32635 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-46417",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:ca1f10d0-0adf-5c54-9446-1b9328ab161c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-46417 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-50168",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:a1a371a0-9ed9-5a67-a4ff-c8c47ac8c422",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50168 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-50169",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:eeeb4511-fbdd-5c9e-ae86-851eda54ec97",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50169 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-50170",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:20cb6a17-7f67-5fa8-9d64-689a847f9b1c",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50170 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-50171",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:8be60113-c7ec-5c04-a612-b880f44fd5a8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50171 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-50184",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:5ba376f1-80c0-53bc-a732-b5aafd822b43",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50184 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-50555",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:65da7bab-9227-5573-9e81-d0e0231eaee7",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50555 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-50556",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:aabe16d9-b40b-51ee-aba8-d7402c220ac0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50556 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-50557",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:607056a0-5da6-5d04-9476-64a5129a4ad0",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-50557 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-52725",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:3d215b3e-0ccf-5b0b-bbff-411cf3cc4d8b",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-52725 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-54264",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:2aadfbcb-3fcb-5af5-8372-f523b557fed8",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54264 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-54265",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:c0b20467-0add-5921-be17-fb9bb6265d0a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54265 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-54266",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:2e1199b6-a2bb-5b33-8025-bf3f8dc72b05",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54266 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-54267",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:0182f61d-5df4-5c6f-99cb-b9eebf0e1edd",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54267 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-54268",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:f89c5370-a3f7-5067-b341-3048435f2d42",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-54268 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-68945",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:2ee767b7-fefd-5171-b9ac-521cb5047505",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-68945 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-69149",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:3362ee01-b627-5d9b-a1c7-c999a5d4766a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69149 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-69151",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:61b77427-5024-5f18-8e2d-fbdb6777b49a",
      "analysis": {
        "state": "resolved",
        "detail": "Vulnerability CVE-2026-69151 is fixed in version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-88056",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:7cdcc0fe-fa60-5bd4-a482-7fdb9fbdc37c",
      "analysis": {
        "state": "not_affected",
        "detail": "Vulnerability CVE-2026-88056 does not affect version 17.3.12-tuxcare.15 of @angular/bazel. not_affected \u2014 Version 17.3.12 is not affected by CVE-2026-88056. The vulnerability involves String.prototype.trim() being applied during URL resolution in Angular's platform-server, converting validated same-origin URLs with Unicode whitespace into cross-origin protocol-relative URLs, leading to SSRF. This vulnerable code pattern was introduced in newer Angular versions (v20+) and does not exist in version 1...",
        "justification": "code_not_present"
      }
    },
    {
      "id": "CVE-2026-88057",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:b61f623b-f381-5cb9-b2b9-7ea6bd78dec8",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88057 affects version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-88059",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:93e933ea-316b-51f7-b8b1-1b7395d62005",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88059 affects version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    },
    {
      "id": "CVE-2026-88060",
      "affects": [
        {
          "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
        }
      ],
      "bom-ref": "urn:uuid:ae5178de-f1e0-5e9f-bf8f-3b4b4edc139b",
      "analysis": {
        "state": "exploitable",
        "detail": "Vulnerability CVE-2026-88060 affects version 17.3.12-tuxcare.15 of @angular/bazel."
      }
    }
  ],
  "dependencies": [
    {
      "ref": "pkg:npm/%40angular/bazel@17.3.12-tuxcare.15"
    }
  ]
}