Никогда не думали, откуда берутся номера уязвимостей CVE и что вообще за CVE такой?
Если кратко, то всем процессом заведует компания MITRE. Само собой, она вся из себя некоммерческая, правда, создана для исследований и разработок в пользу министерства обороны США и живущая на их гранты.
Ну так вот. Когда вы находите уязвимость и настал момент рассказать про неё всему миру, надо заполнить несложную
формочку. И, в принципе, всё. Но весь процесс целиком описан в FAQ, включая вопросы кому и что принадлежит в конечном итоге.
https://cve.mitre.org/about/faqs.html