Sigstore Timestamp Authority : accès en écriture non autorisé via VerifyTimestampResponse
Une faille dans Sigstore Timestamp Authority permet de contourner les restrictions d'accès.
L'attaque exploite une vulnérabilité dans la réponse VerifyTimestampResponse.
Les données horodatées peuvent être modifiées, compromettant leur intégrité.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.