Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。 分布于Red Hat JBoss Enterprise SOA Platform 4.3.0.CP04和5.1.0版本,JBoss Enterprise Application Platform (JBoss EAP或JBEAP) 4.3.0.CP09和5.1.0版本的JBoss Seam 2框架2.2.x及之前版本的jboss-seam.jar在处理异常页面时,不能正确限制Expression Language声明的使用。远程攻击者可以借助特制的URL执行任意代码。
Red Hat JBoss Enterprise Application Platform(EAP)是美国红帽(Red Hat)公司的一套开源、基于J2EE的中间件平台。该平台主要用于构建、部署和托管Java应用程序与服务。 分布于Red Hat JBoss Enterprise SOA Platform 4.3.0.CP04和5.1.0版本,JBoss Enterprise Application Platform (JBoss EAP或JBEAP) 4.3.0.CP09和5.1.0版本的JBoss Seam 2框架2.2.x及之前版本的jboss-seam.jar在处理异常页面时,不能正确限制Expression Language声明的使用。远程攻击者可以借助特制的URL执行任意代码。