
Exploit proof-of-concept per la CVE-2022-31626, un buffer overflow in pdo_mysql di PHP con driver mysqlnd che può portare all'esecuzione di codice remota.
Nelle versioni di PHP 7.4.x precedenti alla 7.4.30, 8.0.x precedenti alla 8.0.20 e 8.1.x precedenti alla 8.1.7, quando l'estensione pdo_mysql è usata con il driver mysqlnd, se una terza parte è autorizzata a fornire l'host a cui connettersi e la password per la connessione, una password di lunghezza eccessiva può innescare un buffer overflow in PHP, che può portare a una vulnerabilità di esecuzione remota di codice.