References https://mrxn.net/jswz/enjoyrmis-ws-approve-cwsapprove-sqli.html https://cn-sec.com/archives/4063740.html https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E6%98%82%E6%8D%B7ERP/%E6%98%82%E6%8D%B7ERP%20WebService%E6%8E%A5%E5%8F%A3%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E(QVD-2023-45071).md https://mrxn.net/jswz/enjoyrmis-ws-reporttool-cwsqry-stablename-sqli.html https://github.com/adysec/POC/blob/main/wpoc/%E7%81%B5%E5%BD%93CRM/%E7%81%B5%E5%BD%93CRM%E7%B3%BB%E7%BB%9F%E6%8E%A5%E5%8F%A3getOrderList%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md https://www.cnblogs.com/pursue-security/p/17775830.html https://zhuanlan.zhihu.com/p/17347588314 https://developer.aliyun.com/article/1337151
Related Vulnerabilities昂捷CRM GetSignPictureByUserNo SQL注入漏洞昂捷CRM GetSignPicture SQL注入漏洞昂捷CRM GetDocumentNoByGuid SQL注入漏洞昂捷CRM GetDocumentList SQL注入漏洞昂捷CRM GetDocumentFileType SQL注入漏洞PoCenjoyrmis-sqli: EnjoyRMIS - SQL Injection