关键信息 漏洞概述 类型/严重性: 重要安全公告 主题: Red Hat JBoss Enterprise Application Platform 8.0 的安全更新,修复了多个漏洞。 影响的产品 JBoss Enterprise Application Platform 8.0 for RHCL, x86_64 固定的漏洞 CVE-2025-23894: Apache CXF - 使用临时文件导致的拒绝服务漏洞。 CVE-2075-2751: Wildfly ejb3: 在JBoss Marshalling中不正确的反序列化允许远程代码执行。 CVE-2025-2761: org.jboss.hal.parent-base-x同源攻击允许Unicode字符绕过验证。 CVE-2025-48734: commons-beansutils: PropertyUtilsBean默认情况下不会抑制枚举的declaredClass属性。 CVE-2025-48734: commons-beanutils-core: PropertyUtilsBean默认情况下不会抑制枚举的declaredClass属性。 CVE-2025-48734: commons-beanutils-core: PropertyUtilsBean默认情况下不会抑制枚举的declaredClass属性。 CVE-2025-48734: commons-beanutils-core: PropertyUtilsBean默认情况下不会抑制枚举的declaredClass属性。 解决方案 应用所有先前发布的与系统相关的错误修复。 备份现有安装,包括应用程序、配置文件、数据库和数据库设置。 参考相关文档进行更新应用。 参考链接 Red Hat 安全更新分类 JBoss Enterprise Application Platform 8.0 文档 相关文章