curl 作者公开质疑 CVE:安全漏洞认定争议始末

theanonymousone · hn · 2026-08-31

curl 与 libcurl 作者 Daniel Stenberg 在博客发文,讲述一起围绕 curl 的 CVE(安全漏洞编号)争议:他对某漏洞报告的严重性与处理方式存有异议,并详述了与报告方在披露流程上的分歧。文章展现了开源维护者在 CVE 生态中的处境——漏洞认定与评级并非总由维护者主导。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →