
Exploit de preuve de concept pour CVE-2022-31626, un dépassement de tampon dans pdo_mysql de PHP avec le pilote mysqlnd pouvant conduire à une exécution de code à distance.
Dans les versions de PHP 7.4.x antérieures à 7.4.30, 8.0.x antérieures à 8.0.20 et 8.1.x antérieures à 8.1.7, lorsque l'extension pdo_mysql avec le pilote mysqlnd est utilisée, si un tiers est autorisé à fournir l'hôte auquel se connecter et le mot de passe de connexion, un mot de passe d'une longueur excessive peut déclencher un débordement de tampon dans PHP, ce qui peut entraîner une vulnérabilité d'exécution de code à distance.