Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo — Bio-Formats ≤ 8.3.0 выполняет небезопасную десериализацию Java управляемых атакующим кэш-файлов .bfmemo во время обработки изображений; специально созданный .bfmemo может вызвать десериализацию недоверенных данных (DoS/манипуляция логикой; потенциально RCE при наличии gadget-цепочек). | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22187-bio-formats-unsafe-java-deserialization-via-.bfmemo
Анализ уязвимостейЭксплуатацияАнализ Бинарных ФайловОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-22187-bio-formats-unsafe-java-deserialization-via-.bfmemo

CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Bio-Formats ≤ 8.3.0 выполняет небезопасную десериализацию Java управляемых атакующим кэш-файлов .bfmemo во время обработки изображений; специально созданный .bfmemo может вызвать десериализацию недоверенных данных (DoS/манипуляция логикой; потенциально RCE при наличии gadget-цепочек).

Поделиться

CVE-2026-22187-Bio-Formats-unsafe-Java-deserialization-via-.bfmemo

Bio-Formats ≤ 8.3.0 выполняет небезопасную Java-десериализацию управляемых атакующим .bfmemo-файлов кэша во время обработки изображений; специально созданный .bfmemo может вызвать десериализацию недоверенных данных (DoS/манипуляция логикой; потенциально RCE при наличии gadget-цепочек).

Безопасное воспроизведение (только локально) Это НЕ создаёт gadget-цепочку и не выполняет код. Это лишь показывает, что .bfmemo десериализуется в демонстрационных целях.

В контролируемой лаборатории, где Bio-Formats находится в classpath

javac -cp bioformats_package.jar DemoMemoizer.java java -cp .:bioformats_package.jar DemoMemoizer ./sample.tif

Это подходит для обучения, поскольку демонстрирует поверхность небезопасной десериализации без вредоносного использования.

Скачать инструмент