
CVE-2022-31626 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो mysqlnd ड्राइवर के साथ PHP के pdo_mysql में एक बफर ओवरफ़्लो है जो रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है।
PHP संस्करण 7.4.x (7.4.30 से नीचे), 8.0.x (8.0.20 से नीचे), और 8.1.x (8.1.7 से नीचे) में, जब pdo_mysql एक्सटेंशन mysqlnd ड्राइवर के साथ उपयोग किया जाता है, यदि किसी तीसरे पक्ष को कनेक्ट करने के लिए होस्ट तथा कनेक्शन के लिए पासवर्ड प्रदान करने की अनुमति दी जाती है, तो अत्यधिक लंबाई वाला पासवर्ड PHP में बफर ओवरफ्लो को ट्रिगर कर सकता है, जो रिमोट कोड निष्पादन भेद्यता का कारण बन सकता है।