
Exploit de prueba de concepto para CVE-2022-31626, un desbordamiento de búfer en pdo_mysql de PHP con el controlador mysqlnd que puede provocar la ejecución remota de código.
En las versiones de PHP 7.4.x anteriores a 7.4.30, 8.0.x anteriores a 8.0.20 y 8.1.x anteriores a 8.1.7, cuando la extensión pdo_mysql utiliza el controlador mysqlnd, si se permite que un tercero proporcione el host al que conectarse y la contraseña de la conexión, una contraseña de longitud excesiva puede desencadenar un desbordamiento de búfer en PHP, lo que puede conducir a una vulnerabilidad de ejecución remota de código.