
CVE-2022-31626에 대한 개념 증명 익스플로잇으로, mysqlnd 드라이버를 사용하는 PHP의 pdo_mysql에서 발생하는 버퍼 오버플로우를 악용하여 원격 코드 실행으로 이어질 수 있습니다.
PHP 7.4.x (7.4.30 미만), 8.0.x (8.0.20 미만), 8.1.x (8.1.7 미만) 버전에서, mysqlnd 드라이버를 사용하는 pdo_mysql 확장 기능을 사용할 때, 제3자가 연결할 호스트와 연결 비밀번호를 제공할 수 있는 경우, 과도하게 긴 비밀번호가 PHP에서 버퍼 오버플로우를 유발하여 원격 코드 실행 취약점으로 이어질 수 있습니다.