
CVE-2022-31626 の概念実証エクスプロイト。mysqlnd ドライバを備えた PHP の pdo_mysql におけるバッファオーバーフローで、リモートコード実行につながる可能性があります。
PHPバージョン7.4.x(7.4.30未満)、8.0.x(8.0.20未満)、8.1.x(8.1.7未満)において、pdo_mysql拡張がmysqlndドライバと共に使用されている場合、第三者が接続先のホストと接続パスワードを指定できる場合、過度に長いパスワードによりPHPでバッファオーバーフローが発生し、リモートコード実行の脆弱性につながる可能性があります。