CVE-2022-31626
mysqlnd/pdo تجاوز سعة المخزن المؤقت لكلمة المرور
- تم النشر
- 16/06/2022
- محدث
- 17/09/2024
- تخصيص CNA
- php
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في إصدارات PHP 7.4.x الأقل من 7.4.30، و8.0.x الأقل من 8.0.20، و8.1.x الأقل من 8.1.7، عند استخدام امتداد pdo_mysql مع برنامج تشغيل mysqlnd، إذا سُمح للطرف الثالث بتوفير المضيف المُراد الاتصال به وكلمة مرور الاتصال، فقد تؤدي كلمة المرور ذات الطول المفرط إلى تجاوز سعة المخزن المؤقت في PHP، مما قد يؤدي إلى ثغرة تنفيذ كود عن بُعد.
المصادر
3استغلال إثبات المفهوم لثغرة CVE-2022-31626، وهي تجاوز سعة مخزن مؤقت في امتداد pdo_mysql الخاص بـ PHP مع برنامج التشغيل mysqlnd ويمكن أن يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
نشرة ثغرات PHP الثنائية
CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, بحث أمني في PHP
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.