15. Первый CVE-спор curl: проект отказался присваивать CVE уязвимости с ведущей точкой в хосте
curl, будучи CNA, впервые столкнулся с эскалацией в MITRE: репортер настаивает на CVE для бага с hostname вида .example.com. Команда curl считает проблему чисто теоретической — требуется локальный доступ, /etc/hosts и wildcard-сертификат. В проекте напоминают о «цене CVE» для экосистемы из 30 миллиардов инсталляций.