绕过补丁,再次实现华夏erp未授权rce(已修复) 2025-8-17 22:23 | 2,532 | 0 | 知识分享 1171 字 | 5 分钟 绕过补丁,再次实现华夏erp未授权rce(已修复) 前言 在上一篇文章的末尾中,我们提到开发者修复了漏洞,修复的方法是ban掉了%2E和查信息的接口: 没有了这两个东西,难道真的就不能继续实现未授权rce了吗🤔 继续绕过鉴权 现在校验url的策略为: if(requestUrl.contains("../"…