curl项目在成为CVE编号机构(CNA)后已发布57个CVE,文章介绍了其简化的内部漏洞评估流程,并指出对于风险极低的问题可能故意不分配CVE编号。
背景
curl是广泛采用的基于URL的数据传输命令行工具和库;近期获得CNA资格,可独立管理安全漏洞跟踪。
- 来源
- Lobsters
- 发布时间
- 2026年8月31日 18:38
- 评分
- 6.0 / 10
curl项目在成为CVE编号机构(CNA)后已发布57个CVE,文章介绍了其简化的内部漏洞评估流程,并指出对于风险极低的问题可能故意不分配CVE编号。
curl是广泛采用的基于URL的数据传输命令行工具和库;近期获得CNA资格,可独立管理安全漏洞跟踪。