Executive brief
LF Edge eKuiper is vulnerable to Arbitrary File Read/Write via unsanitized names and zip extraction in github.com/lf-edge/ekuiper
Affected products
- Go github.com/lf-edge/ekuiper
- Go github.com/lf-edge/ekuiper/v2
Junglewise Threat Intelligence
Severity: info · Published 2025-11-25
Technologies: github.com/lf-edge/ekuiper (Go), github.com/lf-edge/ekuiper/v2 (Go). Vendors: Go.
LF Edge eKuiper is vulnerable to Arbitrary File Read/Write via unsanitized names and zip extraction in github.com/lf-edge/ekuiper