Executive brief
gitsign may use incorrect Rekor entries during verification in github.com/sigstore/gitsign
Affected products
- Go github.com/sigstore/gitsign
Junglewise Threat Intelligence
CVE-2024-51746 · Severity: medium · CVSS 4 · Published 2024-11-06
Technologies: github.com/sigstore/gitsign (Go). Vendors: Go.
gitsign may use incorrect Rekor entries during verification in github.com/sigstore/gitsign