GitHacker: Path traversal in ref/hash parsing enables existence oracle and hex-fragment exfiltration via malicious .git server (CVE-2026-50024) | HOL Guard CVE