CVE-2025-12344CVE-2025-12344是用友U8 Cloud产品中存在的一个中危级别安全漏洞。该漏洞位于/service/NCloudGatewayServlet路径的Request Header Handler组件中,攻击者可以通过构造特殊的请求头参数(ts/sign)实现任意文件上传。由于该漏洞可远程利用且不需要高权限认证,攻击者可以在无需用户交互的情况下完成攻击。上传的文件可能包含恶意脚本或后门程序,从而实现远程代码执行、敏感数据窃取或进一步渗透内网系统。该漏洞已公开披露,且厂商用友软件在收到安全通知后未做出任何响应和修复。
该漏洞属于无限制文件上传(Unrestricted File Upload)类型。漏洞存在于用友U8 Cloud的NCloudGatewayServlet组件中,该组件负责处理客户端请求头中的ts和sign参数。攻击者可以通过精心构造的HTTP请求,在ts/sign参数中嵌入恶意文件名和文件内容,绕过服务器端的安全校验机制。由于组件未对上传文件的类型、内容和路径进行充分验证,攻击者可以上传任意类型的文件到服务器指定目录。成功利用此漏洞后,攻击者可以上传webshell文件(如jsp、asp、php脚本),进而获得服务器的远程命令执行权限,最终可能导致数据库泄露、应用完全沦陷等严重后果。攻击者通常会上传恶意JSP脚本以获得服务器权限。