サプライチェーンの脆弱性情報を交換するために、製品に含まれる脆弱性のステータス(修正済み、調査中等)を記述する形式はどれか。

VEXはSBOMを補完するものであり、特定の脆弱性がその製品において実際に悪用可能かどうかを伝達するために用いられる。