
In PHP-Versionen 7.4.x vor 7.4.30, 8.0.x vor 8.0.20 und 8.1.x vor 8.1.7 kann bei der pdo_mysql-Erweiterung mit dem mysqlnd-Treiber, wenn ein Dritter den Host für die Verbindung sowie das Passwort für die Verbindung angeben darf, ein übermäßig langes Passwort einen Pufferüberlauf in PHP auslösen, was zu einer Remote-Code-Ausführungsschwachstelle führen kann.