
استغلال إثبات المفهوم لثغرة CVE-2022-31626، وهي تجاوز سعة مخزن مؤقت في امتداد pdo_mysql الخاص بـ PHP مع برنامج التشغيل mysqlnd ويمكن أن يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
في إصدارات PHP 7.4.x الأقل من 7.4.30، و8.0.x الأقل من 8.0.20، و8.1.x الأقل من 8.1.7، عند استخدام ملحق pdo_mysql مع برنامج تشغيل mysqlnd، إذا سُمح لطرف ثالث بتوفير المض Host المتصل به وكلمة المرور للاتصال، فإن كلمة مرور ذات طول مفرط يمكن أن تؤدي إلى تجاوز سعة المخزن المؤقت في PHP، مما قد يؤدي إلى ثغرة تنفيذ التعليمات البرمجية عن بُعد.