CVE-2022-31626
mysqlnd/pdo पासवर्ड बफर ओवरफ्लो
- प्रकाशित
- 16 जून 2022
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- php
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP संस्करण 7.4.x जो 7.4.30 से नीचे हैं, 8.0.x जो 8.0.20 से नीचे हैं, और 8.1.x जो 8.1.7 से नीचे हैं, में जब pdo_mysql एक्सटेंशन mysqlnd ड्राइवर के साथ उपयोग किया जाता है, यदि तीसरे पक्ष को कनेक्ट करने के लिए host और कनेक्शन के लिए पासवर्ड प्रदान करने की अनुमति दी जाती है, तो अत्यधिक लंबाई का पासवर्ड PHP में बफर ओवरफ्लो ट्रिगर कर सकता है, जो रिमोट कोड एक्सेक्यूशन भेद्यता का कारण बन सकता है।
स्रोत
3CVE-2022-31626 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो mysqlnd ड्राइवर के साथ PHP के pdo_mysql में एक बफर ओवरफ़्लो है जो रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है।
PHP बाइनरी बग्स एडवाइज़री
CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, PHP सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।