Sigstore Timestamp Authority : accès en écriture non autorisé via VerifyTimestampResponse
Une faille dans Sigstore Timestamp Authority permet de contourner les restrictions d'accès.
L'attaque exploite une vulnérabilité dans la réponse VerifyTimestampResponse.
Les données horodatées peuvent être modifiées, compromettant leur intégrité.