CVE-2026-22186
Bio-Formats 8.3.0及之前版本存在XXE漏洞,攻击者可通过恶意XML文件利用Leica元数据解析器执行外部实体引用,导致敏感文件读取或SSRF攻击
漏洞源于DocumentBuilderFactory配置不当,攻击者构造包含外部实体的XML文件,诱导用户打开后触发恶意请求