CVE-2026-50568: Fission: SanitizeFilePath lexical HasPrefix bypass permits sibling-directory escape
`SanitizeFilePath` in `pkg/utils/utils.go` validated that a path stayed under a safe directory by calling `strings.HasPrefix(path, safedir)`. This is a lexical check, not a directory boundary check: `/packages-...