References https://cn-sec.com/archives/4063740.html https://github.com/eeeeeeeeee-code/POC/blob/main/wpoc/%E6%98%82%E6%8D%B7ERP/%E6%98%82%E6%8D%B7CRM%E7%B3%BB%E7%BB%9Fcwsuploadpicture.asmx%E4%BB%BB%E6%84%8F%E6%96%87%E4%BB%B6%E8%AF%BB%E5%8F%96%E6%BC%8F%E6%B4%9E.md https://mrxn.net/jswz/enjoyrmis-ws-reporttool-cwsqry-stablename-sqli.html https://github.com/0day404/HV-2024-POC/blob/main/%E6%98%82%E6%8D%B7ERP%20WebService%E6%8E%A5%E5%8F%A3%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E(QVD-2023-45071).md https://zhuanlan.zhihu.com/p/17347588314
Related Vulnerabilities昂捷CRM GetSignPictureByUserNo SQL注入漏洞昂捷CRM GetSignList SQL注入漏洞昂捷CRM GetDocumentNoByGuid SQL注入漏洞昂捷CRM GetDocumentList SQL注入漏洞昂捷CRM GetDocumentFileType SQL注入漏洞PoCenjoyrmis-sqli: EnjoyRMIS - SQL Injection