CVE-2026-4741: Joycondroid Zip Slip

Zip Slip path traversal vulnerability: Unvalidated zip entry name is used to construct a file target.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0Java
greprules fetch cve-2026-4741-joycondroid-zip-slip --engine opengrep

Description

Zip Slip path traversal vulnerability: Unvalidated zip entry name is used to construct a file target.