
Proof-of-Concept-Exploit für CVE-2022-31626, einen Pufferüberlauf in PHPs pdo_mysql mit dem mysqlnd-Treiber, der zu Remote-Code-Ausführung führen kann.
In PHP-Versionen 7.4.x vor 7.4.30, 8.0.x vor 8.0.20 und 8.1.x vor 8.1.7 kann bei der pdo_mysql-Erweiterung mit dem mysqlnd-Treiber, wenn ein Dritter den Host für die Verbindung sowie das Passwort für die Verbindung angeben darf, ein übermäßig langes Passwort einen Pufferüberlauf in PHP auslösen, was zu einer Remote-Code-Ausführungsschwachstelle führen kann.