开源项目curl成为CNA(漏洞编号分配机构)后获得自主分配CVE的权力,迄今已发布57个CVE。针对一个主机名通配符证书验证缺陷的报告,curl团队认为其风险极低不应编号,但报告者向MITRE提出异议。经过数月纠纷后,MITRE TL-Root最终裁定支持curl的立场,决定不为该问题分配CVE。