# SIGSEGV in receive_xattr() on FreeBSD - qsort() called with wrong element count #871 ## 漏洞概述 在 `receive_xattr()` 函数中,`qsort()` 使用了从网络接收到的 `count` 值,而不是实际添加到 `temp_xattr` 数组中的条目数量。当某些条目被跳过时,`qsort` 会…
# 漏洞总结:Online Employees Work From Home Attendance System v1.0 SQL注入漏洞 ## 漏洞概述 * **漏洞名称**:Online Employees Work From Home Attendance System v1.0 SQL注入漏洞 * **漏洞类型**:SQL Injection (SQL注入) * **漏洞文件**:`/wf…
# Online Employees Work From Home Attendance System v1.0 SQL注入漏洞 ## 漏洞概述 该漏洞存在于 `Online Employees Work From Home Attendance System v1.0` 中,具体位于 `/wfh_attendance/admin/manage_department.php` 文件的 `id` 参…