
Exploit de prova de conceito para CVE-2022-31626, um estouro de buffer no pdo_mysql do PHP com o driver mysqlnd que pode levar à execução remota de código.
Em versões do PHP 7.4.x anteriores à 7.4.30, 8.0.x anteriores à 8.0.20 e 8.1.x anteriores à 8.1.7, quando a extensão pdo_mysql é usada com o driver mysqlnd, se um terceiro puder fornecer o host para a conexão e a senha para a conexão, uma senha de comprimento excessivo pode desencadear um estouro de buffer no PHP, o que pode levar a uma vulnerabilidade de execução remota de código.