JBoss企业应用平台(EAP)是J2EE应用的中间件平台。 JBoss EAP的JMX-Console存在跨站脚本漏洞。远程攻击者可以借助与引用和冒号字符的关键特性和位置相关的filter参数,导致注入任意web脚本或HTML。