<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Open Source · Afa'</title><link>https://afa.demanou.com/tags/open-source/</link><description>Open Source · A personal engineering notebook about software, systems, infrastructure, AI and things worth understanding.</description><language>en</language><copyright>© 2026 Afa'</copyright><managingEditor>Sébastien Demanou</managingEditor><generator>Hugo</generator><lastBuildDate>Sun, 04 Oct 2026 01:12:41 +0000</lastBuildDate><atom:link href="https://afa.demanou.com/tags/open-source/index.xml" rel="self" type="application/rss+xml"/><item><title>Fixing a Path Traversal Vulnerability in image-downloader</title><link>https://afa.demanou.com/posts/2026/fixing-a-path-traversal-vulnerability-in-image-downloader/</link><guid isPermaLink="true">https://afa.demanou.com/posts/2026/fixing-a-path-traversal-vulnerability-in-image-downloader/</guid><pubDate>Sat, 03 Oct 2026 08:15:00 +0000</pubDate><category>Security, Node.js, Open Source</category><description>How CVE-2026-103648, a critical path traversal (CWE-22) in image-downloader, was reported, fixed in 4.3.1 and covered by a regression test.</description></item></channel></rss>