Proof-of-concept exploit per CVE-2025-23040 che dimostra l'esfiltrazione di credenziali da GitHub Desktop (< 3.4.12) tramite URL di clonazione di repository malevoli, causando la fuga di token OAuth.
CVE-2025-23040 - Credential Leak in GitHub Desktop GitHub Desktop (< 3.4.12) è vulnerabile a un attacco che permette di esfiltrare credenziali tramite URL remoti malevoli. Un attaccante può convincere un utente a clonare un repository manipolato per ottenere username e token OAuth.