1. CVE-2025-27590:Oxidized Web 本地文件覆写可升级为远程代码执行 netspi.com | 漏洞 | 2025-04-09 00:00 | 原文 ↗ | #rce | #source-code-review | #oxidized | #file-overwrite Oxidized Web v0.14 中已弃用的 /migration 页面存在数据校验缺陷,攻击者可覆写 oxidized 用户可写的任意文件(如 ~/.bashrc)实现远程代码执行,已在 v0.15 中通过移除该页面修复,编号 CVE-2025-27590。