### 漏洞概述 - **漏洞编号**:Bug 2511167 (CVE-2026-18948) - **漏洞名称**:Feast: Unsafe dill deserialization of registry-stored UDFs — RCE on feature server and registry server - **报告时间**:2026-08-04 18:16 UTC by OS…
### 漏洞概述 **标题**: XAPK archive entries with absolute paths can plant drop-in plugins and achieve code execution on the next jadx run **描述**: - 一个恶意的 `.xapk` 文件可以让 `jadx` 将攻击者控制的归档文件内容写入到预期的 XAPK 插件临时目录…
### 漏洞概述 **漏洞名称**: Path Traversal in organization name results in RCE through Git hooks **漏洞描述**: 在Gogs中,组织名称包含路径遍历序列(`../`)时会被接受,并且这些组织及其下的仓库会被写入到遵循这些路径遍历的任意位置。这允许将存储库数据写入到文件系统中的任意位置。通过创建嵌套的Git仓库结构,可…