Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo — Bio-Formats ≤ 8.3.0 esegue una deserializzazione Java non sicura di file cache .bfmemo controllati dall'attaccante durante l'elaborazione delle immagini; un .bfmemo appositamente creato può innescare la deserializzazione di dati non attendibili (DoS/manipolazione logica; potenzialmente RCE se esistono catene di gadget). | Kitploit
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-22187-bio-formats-unsafe-java-deserialization-via-.bfmemo
Analisi delle VulnerabilitàExploitAnalisi di BinariApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-22187-bio-formats-unsafe-java-deserialization-via-.bfmemo

CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Bio-Formats ≤ 8.3.0 esegue una deserializzazione Java non sicura di file cache .bfmemo controllati dall'attaccante durante l'elaborazione delle immagini; un .bfmemo appositamente creato può innescare la deserializzazione di dati non attendibili (DoS/manipolazione logica; potenzialmente RCE se esistono catene di gadget).

Condividi

CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo

Bio-Formats ≤ 8.3.0 esegue una deserializzazione Java non sicura di file cache .bfmemo controllati dall'attaccante durante l'elaborazione delle immagini; un .bfmemo appositamente creato può innescare la deserializzazione di dati non attendibili (DoS/manipolazione logica; potenzialmente RCE se esistono catene di gadget).

Riproduzione sicura (solo locale) Questo NON costruisce una catena di gadget né esegue codice. Mostra solo che .bfmemo viene deserializzato a scopo dimostrativo.

In un laboratorio controllato dove hai Bio-Formats nel classpath

javac -cp bioformats_package.jar DemoMemoizer.java java -cp .:bioformats_package.jar DemoMemoizer ./sample.tif

Questo è appropriato per l'istruzione perché dimostra la superficie di deserializzazione non sicura senza uso dannoso.

Scarica lo strumento