关键信息 漏洞概述 类型/严重性: 重要 主题: Red Hat JBoss Enterprise Application Platform 7.4 的安全更新,修复了多个漏洞。 影响的产品 JBoss Enterprise Application Platform 7.4 for RHEL 7.x86_64 固定的漏洞 CVE-2025-10924: Wildfly 对跨站脚本 (XSS) 易感。 CVE-2025-23818: Apache XSF - Stream of Streams 漏洞与临时文件相关。 CVE-2025-23828: JBoss Marshalling 允许远程代码执行。 CVE-2025-2901: JBoss EAP 管理控制台中的存储型跨站脚本 (XSS)。 CVE-2025-48734: Apache Commons BeanUtils: PropertyUtilsBean 不会抑制枚举的 declaredClass 属性,默认情况下(7.4.z)。 CVE-2025-2255: 在 JBoss Marshalling 中允许远程代码执行。 解决方案 应用提供的更新前,确保所有先前发布的与系统相关的勘误表已应用,并备份现有安装,包括所有应用程序、配置文件、数据库和数据库设置。 参考资料 Red Hat 安全分类 JBoss Enterprise Application Platform 7.4 文档 JBoss Enterprise Application Platform 7.4 安装指南