Ein Lieferant oder Komponentenhersteller meldet eine Schwachstelle
Betrifft die Schwachstelle auch unser Produkt, eine verwendete Komponente oder eine ausgelieferte Version?Produkt- und Versionsbezug, Komponenten- und Lieferanteninformationen sowie der eigene Schwachstellenprozess müssen zusammengeführt werden. Je nach Fall werden auch SBOM-/VEX-Informationen, Security Updates und weitere Nachweise relevant.

