git-big-picture avant 1.0.0 traite mal les caractères ‘ dans le nom d’une branche, ce qui entraîne l’exécution de code.
https://github.com/git-big-picture/git-big-picture/pull/27
https://github.com/git-big-picture/git-big-picture/pull/62
https://github.com/git-big-picture/git-big-picture/releases/tag/v1.0.0
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3028