
استغلال إثبات مفهوم لثغرة CVE-2025-23040 يوضح سرقة بيانات الاعتماد من GitHub Desktop (< 3.4.12) عبر عناوين URL خبيثة لاستنساخ المستودعات، مما يؤدي إلى تسريب رموز OAuth.
GitHub Desktop (< 3.4.12) عرضة لهجوم يسمح بتسريب بيانات الاعتماد عبر عناوين URL بعيدة خبيثة. يمكن للمهاجم إقناع المستخدم باستنساخ مستودع تم التلاعب به للحصول على اسم المستخدم ورمز OAuth.